CVE-2026-37750

CVE-2026-37750CVE-2026-37750

Description

A reflected Cross-Site Scripting (XSS) vulnerability in School Management System by mahmoudai1 allows unauthenticated remote attackers to execute arbitrary JavaScript in victim's browsers via the unsanitized type parameter in register.php.

Scoring

CVSS 6.1 ()
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Last modified2026-07-20
Sourced from NVD. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.