CVE-2026-4991

⚪ Do wiadomości

Wstrzyknięcie skryptów w QDOCS Smart School Management System umożliwia atak XSS zdalnie.

CVSS
3.5
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

A vulnerability was detected in QDOCS Smart School Management System up to 7.2. The impacted element is an unknown function of the file /admin/enquiry of the component Admission Enquiry Module. Performing a manipulation of the argument Note results in cross site scripting. The attack is possible to be carried out remotely.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-03-27 23:17:19 UTC
Ostatnia modyfikacja (NVD)2026-04-24 16:36:24 UTC
Referencje