Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-25806

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2026
Última modificación:
11/02/2026

Descripción

*** Pendiente de traducción *** PlaciPy is a placement management system designed for educational institutions. In version 1.0.0, the GET /api/students/:email<br /> PUT /api/students/:email/status, and DELETE /api/students/:email routes in backend/src/routes/student.routes.ts only enforce authentication using authenticateToken but do not enforce authorization. The application does not verify whether the authenticated user owns the student record being accessed, has an administrative / staff role, or is permitted to modify or delete the target student.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:prasklatechnology:placipy:1.0.0:*:*:*:*:*:*:*