CVE-2026-25812
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
09/02/2026
Última modificación:
10/02/2026
Descripción
*** Pendiente de traducción *** PlaciPy is a placement management system designed for educational institutions. In version 1.0.0, the application enables credentialed CORS requests but does not implement any CSRF protection mechanism.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA



