{"id":"CVE-2021-45416","title":"Reflected Cross-site scripting (XSS) vulnerability in RosarioSIS 8.2.1 allows attackers to inject arbitrary HTML via the search_term parameter in the modules/Scheduling/Courses.php script.","summary":"Reflected Cross-site scripting (XSS) vulnerability in RosarioSIS 8.2.1 allows attackers to inject arbitrary HTML via the search_term parameter in the modules/Scheduling/Courses.php script.","severity":"medium","cvss":6.1,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N","cwe":["CWE-79"],"vendor":"rosariosis","product":"rosariosis","affected":["rosariosis = 8.2.1"],"published":"2022-02-01","updated":"2026-07-05","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2021-45416","references":[{"url":"https://github.com/86x/CVE-2021-45416","label":"cve@mitre.org"},{"url":"http://rosariosis.com","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://github.com/86x/CVE-2021-45416","label":"af854a3a-2127-422b-91ae-364da2661108"}],"tags":["nvd","exploit-available"],"epss":0.02327,"epssPercentile":0.82773,"ingestedAt":"2026-07-06T17:03:23.876Z","exploits":{"github":2,"githubRepos":["https://github.com/86x/CVE-2021-45416","https://github.com/dnr6419/CVE-2021-45416"],"checkedAt":"2026-09-25T08:20:40.196Z"},"exploitAvailable":true,"slug":"CVE-2021-45416","body":"## Overview\n\nReflected Cross-site scripting (XSS) vulnerability in RosarioSIS 8.2.1 allows attackers to inject arbitrary HTML via the search_term parameter in the modules/Scheduling/Courses.php script.\n\n## Affected\n\n- `rosariosis = 8.2.1`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"twilight","depthScore":46,"depthScoreParts":{"impact":33.6,"likelihood":0.5,"exploitation":12,"ransomware":0},"changes":[{"seq":4577,"id":"CVE-2021-45416","ts":1788887191785,"field":"exploit_available","old":"false","new":"true"},{"seq":3460,"id":"CVE-2021-45416","ts":1788886308810,"field":"exploit_available","old":"true","new":"false"},{"seq":2314,"id":"CVE-2021-45416","ts":1788882978410,"field":"exploit_available","old":"false","new":"true"},{"seq":1343,"id":"CVE-2021-45416","ts":1788882390531,"field":"exploit_available","old":"true","new":"false"},{"seq":457,"id":"CVE-2021-45416","ts":1788881826507,"field":"exploit_available","old":"false","new":"true"}]}