Vulnerabilidad en student-management-system de Kushan2k (CVE-2026-11476)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
Una vulnerabilidad de seguridad ha sido detectada en el sistema de gestión de estudiantes Kushan2k hasta f16a4ceaddd6729c4b306ed4641cda3176c1ef2a. Afectada por este problema es la función edit-admin del archivo controllers/AdminController.php del componente Profile Update Endpoint. La manipulación del argumento isadmin lleva a autorización impropia. Explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y puede ser usado. Este producto sigue un enfoque de lanzamiento continuo para entrega continua, por lo que los detalles de la versión para las versiones afectadas o actualizadas no se proporcionan. El proyecto fue informado del problema temprano a través de un informe de problema pero no ha respondido aún.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA



