CVE-2025-69727
Existe uma vulnerabilidade de Controle de Acesso Incorreto no INDEX-EDUCATION PRONOTE anterior à versão 2025.2.8. Os componentes afetados (index.js e...
- Publicado
- 16 de mar. de 2026
- Atualizado
- 16 de mar. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 15,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de Controle de Acesso Incorreto no INDEX-EDUCATION PRONOTE anterior à versão 2025.2.8. Os componentes afetados (index.js e composeUrlImgPhotoIndividu) permitem a construção de URLs diretas para imagens de perfil de usuários com base apenas em identificadores previsíveis, como IDs e nomes de usuários. Devido à ausência de verificações de autorização e à falta de limitação de taxa ao gerar ou acessar essas URLs, um ator não autenticado ou não autorizado pode obter fotos de perfil de usuários criando requisições com identificadores adivinhados ou conhecidos.
Fontes
1CVE-2025-69727
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.