Vulnerabilidad en School ERP Pro de Arox (CVE-2020-37090)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
03/02/2026
Última modificación:
10/02/2026
Descripción
School ERP Pro 1.0 contiene una vulnerabilidad de carga de archivos que permite a los estudiantes cargar archivos PHP arbitrarios al sistema de mensajería. Los atacantes pueden cargar scripts PHP maliciosos a través de la función de adjuntos de mensajes, posibilitando la ejecución remota de código en el servidor.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:arox:school_erp_pro:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



