github.comexploitissue tracking
https://github.com/mzxqqwq/CVE/issues/3 CVE-2026-19207
MEDIUM
PHPGurukul Company Visitor Management System manage-newvisitors.php cross site scripting
Record summary
CVE-2026-19207 has a selected CVSS score of 4.8 (medium).
Description
A security vulnerability has been detected in PHPGurukul Company Visitor Management System 1.0. This issue affects some unknown processing of the file /manage-newvisitors.php. The manipulation of the argument fullname leads to cross site scripting. The attack can be initiated remotely. The exploit has been disclosed publicly and may be used.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Aug 8, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Company Visitor Management SystemBrowse PHPGurukul / Company Visitor Management System | CVE List | 1.0 | affected |
References
7nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-19207 phpgurukul.comproduct
https://phpgurukul.com/ CVE-2026-19207 | CVE Analysis and ReportThird-party advisory
https://vuldb.com/cve/CVE-2026-19207 Submit #864845 | PHPGurukul Company Visitor Management System PHP V2.0 Stored Cross-Site Scripting (CWE-79)Third-party advisory
https://vuldb.com/submit/864845 VDB-386952 | PHPGurukul Company Visitor Management System manage-newvisitors.php cross site scriptingvdb entryTechnical description
https://vuldb.com/vuln/386952 VDB-386952 | CTI Indicators (IOB, IOC, TTP, IOA)signaturepermissions required
https://vuldb.com/vuln/386952/cti