Vulnerabilidad en SapneshNaik Student Management System (CVE-2026-2943)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
22/02/2026
Última modificación:
15/04/2026
Descripción
Una vulnerabilidad fue identificada en SapneshNaik Student Management System hasta f4b4f0928f0b5551a28ee81ae7e7fe47d9345318. Esto afecta una función desconocida del archivo index.PHP. Dicha manipulación del argumento Error conduce a cross-site scripting. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y podría ser utilizado. Este producto no utiliza versionado. Por esta razón, la información sobre las versiones afectadas y no afectadas no está disponible. El proveedor fue contactado tempranamente sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA



