Vulnerabilidad · Publicado 05/10/2026
Se identificó una vulnerabilidad de inyección SQL en SourceCodester Online Reviewer Management System versión 1.0, específicamente en el parámetro 'Subject' del archivo btn_functions.php. La vulnerabilidad permite a atacantes remotos ejecutar comandos SQL maliciosos sin autenticación, comprometiendo bases de datos de instituciones educativas y empresas que utilicen este sistema. El exploit ha sido divulgado públicamente, aumentando el riesgo inmediato de explotación.
A vulnerability was determined in SourceCodester Online Reviewer Management System 1.0. The affected element is an unknown function of the file /reviewer_0/admins/assessments/Subject/btn_functions.php?action=course. Executing a manipulation of the argument Subject can lead to sql injection. The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized.
Score: 7.3/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
CWE-74, CWE-89
Publicado en NIST NVD.