Vulnerabilidad en student-management-system de Kushan2k (CVE-2026-11475)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
Se ha identificado una debilidad en el sistema de gestión de estudiantes Kushan2k hasta f16a4ceaddd6729c4b306ed4641cda3176c1ef2a. Afectada por esta vulnerabilidad es la función getStatus del archivo controllers/GradeController.php del componente 'Certificate Verification Endpoint'. La ejecución de una manipulación del argumento nic puede conducir a inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido puesto a disposición del público y podría ser utilizado para ataques. Este producto opera bajo un modelo de lanzamiento continuo, asegurando la entrega continua. En consecuencia, no hay detalles de versión ni para las versiones afectadas ni para las actualizadas. El proyecto fue informado del problema con antelación a través de un informe de incidencias, pero aún no ha respondido.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA



