Vulnerabilidad en student-management-system de sayan365 (CVE-2026-10619)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Se detectó una vulnerabilidad en el sistema de gestión estudiantil sayan365 hasta 7f3c9ce7d410332335c2affac93a385485051800. Esto afecta a una función desconocida. La manipulación resulta en una autenticación impropia. El ataque puede ejecutarse remotamente. El exploit ahora es público y puede ser utilizado. Este producto implementa un lanzamiento continuo para la entrega continua, lo que significa que la información de la versión para las versiones afectadas o actualizadas no está disponible. Múltiples puntos finales están afectados. El proyecto fue informado del problema con antelación a través de un informe de incidencia, pero aún no ha respondido.
Impacto
Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/sayan365/student-management-system/
- https://github.com/sayan365/student-management-system/issues/3
- https://github.com/sayan365/student-management-system/issues/4
- https://vuldb.com/cve/CVE-2026-10619
- https://vuldb.com/submit/829545
- https://vuldb.com/submit/829562
- https://vuldb.com/submit/829566
- https://vuldb.com/submit/829567
- https://vuldb.com/submit/829568
- https://vuldb.com/submit/829569
- https://vuldb.com/vuln/367927
- https://vuldb.com/vuln/367927/cti



