Medium severity6.1NVD Advisory· Published Feb 1, 2022· Updated Jul 9, 2026
CVE-2021-45416
CVE-2021-45416
Description
Reflected Cross-site scripting (XSS) vulnerability in RosarioSIS 8.2.1 allows attackers to inject arbitrary HTML via the search_term parameter in the modules/Scheduling/Courses.php script.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
francoisjacquet/rosariosisPackagist | < 8.3 | 8.3 |
Affected products
3- cpe:2.3:a:rosariosis:rosariosis:8.2.1:*:*:*:*:*:*:*
- RosarioSIS/RosarioSISdescription
Patches
Vulnerability mechanics
References
5News mentions
0No linked articles in our index yet.