Vulnerabilidad en Barangay Resident Profiling and Information Management System de SourceCodester (CVE-2026-11515)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
Una vulnerabilidad ha sido encontrada en SourceCodester Barangay Resident Profiling and Information Management System 1.0. El elemento afectado es una función desconocida del archivo passsword_reset.php del componente Gestor de Restablecimiento de Contraseña. Dicha manipulación del argumento new_password con la entrada password123 conduce al uso de una contraseña codificada de forma rígida. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede ser utilizado.
Impacto
Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA



