Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Scholars Tracking System (CVE-2025-70151)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026

Descripción

code-projects Scholars Tracking System 1.0 permite a un atacante autenticado lograr ejecución remota de código a través de la carga de archivos sin restricciones. Los endpoints update_profile_picture.php y upload_picture.php almacenan los archivos cargados en un directorio uploads/ accesible desde la web usando el nombre de archivo original, proporcionado por el usuario, sin validar el tipo de archivo o la extensión. Al cargar un archivo PHP y luego solicitarlo desde /uploads/, un atacante puede ejecutar código PHP arbitrario como el usuario del servidor web.