Veille sécuritéBackend & données
P3Faible
Une injection XSS affecte la fonction `clean` de `searchresults.php` dans SourceCodester Simple Student Information System 1.0. L’attaque est distante et un exploit a été rendu public ; aucune version corrective n’est indiquée dans les données fournies.
PHP
IdentifiantCVE-2026-105808
GravitéFaible
Exploitationrapportée, à confirmer
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-105808
Analyse technique
La manipulation de l’argument `searchbox` dans `searchresults.php` peut provoquer une XSS.
Impact, versions et correctif
Événement datéFiche NVD publiée le 2026-10-06 à 09:17:41.193Z, dans la période demandée.
ImpactExécution de contenu scripté dans le contexte du navigateur d’un utilisateur.
Versions affectéesSourceCodester Simple Student Information System 1.0
Exploitation activerapportée, à confirmer
PoC publicinconnu
CVSS2
EPSS0,26% · percentile 16,6%
Publication2026-10-06T09:17:41.193Z
Mise à jour2026-10-06T15:04:52.637Z
Action recommandée
Éviter d’exposer la version vulnérable ; appliquer un correctif éditeur s’il est publié.
Sources
Priorisation DFS : P3 · 1 source(s).