PT-2026-71951 · Unknown · Rosariosis

·

CVE-2026-19784

·

Publicado

2026-08-14

·

Atualizado

2026-08-14

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas RosarioSIS versões anteriores a 12.9
Descrição Uma falha na função DBUpdate() dentro do arquivo Discipline/Referrals.php permite a ignoração remota de autorização. A ignoração de autorização ocorre quando um usuário consegue acessar funções ou dados aos quais não tem permissão de acesso.
Recomendações Atualize para a versão 12.9. Como medida paliativa temporária, restrinja o acesso à função DBUpdate() no arquivo Discipline/Referrals.php.

Exploit

Correção

Improper Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19784

Produtos afetados

Rosariosis