Vulnerabilidad · Publicado 06/09/2026
Se detectó una vulnerabilidad de inyección SQL en SourceCodester Class and Exam Timetabling System versión 1.0, específicamente en el archivo /delete_user_account.php mediante manipulación del parámetro ID. La vulnerabilidad permite ejecutar comandos SQL remotos sin autenticación requerida. El exploit ha sido divulgado públicamente, aumentando el riesgo de explotación inmediata en instituciones educativas que utilizan este sistema.
A security vulnerability has been detected in SourceCodester Class and Exam Timetabling System 1.0. Affected by this vulnerability is an unknown functionality of the file /delete_user_account.php. Such manipulation of the argument ID leads to sql injection. The attack may be launched remotely. The exploit has been disclosed publicly and may be used.
Score: 7.3/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
CWE-74, CWE-89
Publicado en NIST NVD.