Vulnerabilidad en Fees Management System de itsourcecode (CVE-2026-10301)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Una vulnerabilidad fue detectada en itsourcecode Fees Management System 1.0. El elemento afectado es una función desconocida del archivo index.php. Realizar una manipulación del argumento page resulta en cross site scripting. El ataque puede ser iniciado remotamente. El exploit es ahora público y puede ser usado.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA



