CVE-2026-19784

medium

Description

A flaw has been found in francoisjacquet RosarioSIS up to 12.8. This affects the function DBUpdate of the file Discipline/Referrals.php. This manipulation causes authorization bypass. The attack may be initiated remotely. The exploit has been published and may be used. Upgrading to version 12.9 is able to mitigate this issue. Patch name: 04dd1a368ddf80ad7082baefa3c656e4e1825c76. It is suggested to upgrade the affected component.

References

https://vuldb.com/vuln/389744/cti

https://vuldb.com/vuln/389744

https://vuldb.com/submit/869367

https://vuldb.com/cve/CVE-2026-19784

https://github.com/francoisjacquet/rosariosis/releases/tag/v12.9

https://github.com/francoisjacquet/rosariosis/issues/301

https://github.com/francoisjacquet/rosariosis/

https://github.com/francoisjacquet/RosarioSIS/issues/301

https://github.com/francoisjacquet/RosarioSIS/commit/04dd1a368ddf80ad7082baefa3c656e4e1825c76

Details

Source: Mitre, NVD

Published: 2026-08-14

Updated: 2026-08-14

Risk Information

CVSS v2

Base Score: 4

Vector: CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N

Severity: Medium

CVSS v3

Base Score: 4.3

Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Severity: Medium

CVSS v4

Base Score: 5.3

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Severity: Medium