Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-105246 Multiple Vendors

Inyección SQL alta en SourceCodester Online Reviewer Management System 1.0

Vulnerabilidad · Publicado 05/10/2026

7.3
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Se identificó una vulnerabilidad de inyección SQL en SourceCodester Online Reviewer Management System versión 1.0, específicamente en el parámetro Subject del archivo btn_functions.php?action=update. La vulnerabilidad permite a atacantes remotos manipular consultas SQL y comprometer la integridad de bases de datos. El exploit está públicamente disponible y afecta principalmente a instituciones educativas y plataformas de evaluación académica en LATAM.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

A vulnerability was found in SourceCodester Online Reviewer Management System 1.0. Impacted is an unknown function of the file /reviewer_0/admins/assessments/Subject/btn_functions.php?action=update. Performing a manipulation of the argument Subject results in sql injection. The attack can be initiated remotely. The exploit has been made public and could be used.

Puntuación CVSS

Score: 7.3/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Debilidades (CWE)

CWE-74, CWE-89

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Verificar inmediatamente si sus sistemas ejecutan SourceCodester Online Reviewer Management System 1.0
  • Aplicar parches oficiales del fabricante o actualizar a versión corregida
  • Implementar validación de entrada y parametrización de consultas SQL
  • Revisar logs de acceso a /reviewer_0/admins/assessments/ para detectar intentos de explotación
  • Considerar aislar sistemas afectados hasta parchear
Esta alerta fue generada automáticamente a partir del NVD del NIST.