Veille sécuritéBackend & données
P4Moyenne
Une injection SQL distante affecte `searchquery.php` dans SourceCodester Simple Student Information System 1.0. Aucun correctif ni détail sur le paramètre exploitable n’est précisé dans les éléments consultés.
PHP
IdentifiantCVE-2026-105807
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-105807
Analyse technique
Injection SQL dans searchquery.php, exploitable à distance selon la fiche candidate; aucune preuve d’exploitation active n’est fournie.
Impact, versions et correctif
Événement datéPublication NVD le 2026-10-06 à 08:16:36.840Z, soit le 2026-10-06 à 10:16:36.840+02:00, dans la période.
ImpactManipulation possible des requêtes SQL de recherche et accès aux données selon les privilèges associés.
Versions affectéesSimple Student Information System 1.0.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
EPSS0,26% · percentile 16,6%
Publication2026-10-06T10:16:36.840+02:00
Mise à jour2026-10-06T17:04:52.637+02:00
Action recommandée
Mettre à jour vers une version corrigée si disponible; utiliser des requêtes préparées et réduire l’exposition de l’application.
Sources
Priorisation DFS : P4 · 1 source(s).