Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en student-management-system de sayan365 (CVE-2026-10619)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Se detectó una vulnerabilidad en el sistema de gestión estudiantil sayan365 hasta 7f3c9ce7d410332335c2affac93a385485051800. Esto afecta a una función desconocida. La manipulación resulta en una autenticación impropia. El ataque puede ejecutarse remotamente. El exploit ahora es público y puede ser utilizado. Este producto implementa un lanzamiento continuo para la entrega continua, lo que significa que la información de la versión para las versiones afectadas o actualizadas no está disponible. Múltiples puntos finales están afectados. El proyecto fue informado del problema con antelación a través de un informe de incidencia, pero aún no ha respondido.

Impacto

Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA