Vulnerabilidad · Publicado 07/09/2026
Se ha identificado una vulnerabilidad de bypass de autorización en SourceCodester Syllabus-Aligned Learning Management & Examination System versión 1.0, específicamente en el archivo delete_exam.php. Un atacante remoto puede manipular el parámetro ID para eludir controles de acceso y eliminar exámenes sin autorización. La vulnerabilidad con CVSS 7.3 afecta instituciones educativas en LATAM que utilizan este LMS para gestión académica y evaluaciones.
A vulnerability has been found in SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. Impacted is an unknown function of the file delete_exam.php. The manipulation of the argument ID leads to authorization bypass. The attack is possible to be carried out remotely. The exploit has been disclosed to the public and may be used.
Score: 7.3/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
CWE-285, CWE-639
Publicado en NIST NVD.