Description
A vulnerability has been found in Portabilis i-Educar up to 2.10. Affected by this issue is some unknown functionality of the file /module/Cadastro/aluno. The manipulation of the argument is leads to sql injection. Remote exploitation of the attack is possible. The exploit has been disclosed to the public and may be used.
In Portabilis i-Educar up to 2.10 wurde eine Schwachstelle gefunden. Es betrifft eine unbekannte Funktion der Datei /module/Cadastro/aluno. Dank der Manipulation des Arguments is mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
2.1
2.2
2.3
2.4
2.5
2.6
2.7
2.8
2.9
2.10
Timeline
| 2025-09-22: | Advisory disclosed |
| 2025-09-22: | VulDB entry created |
| 2025-11-04: | VulDB entry last update |
Credits
Karina Gante (CVE-Hunters)
karinagante (VulDB User)
karinagante (VulDB User)
References
vuldb.com/?id.325206 (VDB-325206 | Portabilis i-Educar aluno sql injection)
vuldb.com/?ctiid.325206 (VDB-325206 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.657687 (Submit #657687 | Portabilis i-Educar 2.10 SQL Injection)
karinagante.github.io/cve-2025-10844/
karinagante.github.io/cve-2025-10844/