Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en School Student Management System de OUSL-GROUP-BrinaryBrains (CVE-2026-10168)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/05/2026
Última modificación:
22/07/2026

Descripción

Una vulnerabilidad de seguridad ha sido detectada en el Sistema de Gestión de Estudiantes de la Escuela OUSL-GROUP-BrinaryBrains hasta 1e70e5ad1125b86dca4ee086eb6bb121f17708b6. Afectada es la función marks del archivo application/controllers/Parents.php. La manipulación del argumento param1 conduce a un control inadecuado de los identificadores de recursos. El ataque puede ser iniciado de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. La entrega continua con lanzamientos progresivos es utilizada por este producto. Por lo tanto, no hay detalles de versión de las versiones afectadas ni actualizadas disponibles. El proyecto fue informado del problema tempranamente a través de un informe de incidencias pero aún no ha respondido.

Impacto

Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA