CVE-2024-42918: Adonesevangelista Online Accreditation Management System
Medium severity, CVSS 5.4. EPSS: 0.4% chance of exploitation in the next 30 days.
itsourcecode Online Accreditation Management System contains a Cross Site Scripting vulnerability, which allows an attacker to execute arbitrary code via a crafted payload to the SCHOOLNAME, EMAILADDRES, CONTACTNO, COMPANYNAME and COMPANYCONTACTNO parameters in controller.php.
Affected products
- Adonesevangelista Online Accreditation Management System: version 1.0 only
Published 2024-08-23. Last modified 2026-06-17.