Description
A flaw has been found in Portabilis i-Educar up to 2.10. This affects an unknown part of the file /periodo-lancamento. Executing manipulation can lead to improper authorization. The attack can be executed remotely. The exploit has been published and may be used.
In Portabilis i-Educar up to 2.10 ist eine Schwachstelle entdeckt worden. Betroffen davon ist eine unbekannte Funktion der Datei /periodo-lancamento. Die Bearbeitung verursacht improper authorization. Umgesetzt werden kann der Angriff über das Netzwerk. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Incorrect Privilege Assignment
Product status
2.1
2.2
2.3
2.4
2.5
2.6
2.7
2.8
2.9
2.10
Timeline
2025-09-26: | Advisory disclosed |
2025-09-26: | VulDB entry created |
2025-09-26: | VulDB entry last update |
Credits
marceloQz (VulDB User)
marceloQz (VulDB User)
References
vuldb.com/?id.326087 (VDB-326087 | Portabilis i-Educar periodo-lancamento improper authorization)
vuldb.com/?ctiid.326087 (VDB-326087 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.659214 (Submit #659214 | Portabilis i-educar 2.10 Broken Access Control)
github.com/...ulder/CVE/blob/main/i-educar/CVE-2025-11050.md
github.com/... Control in `.periodo-lancamento` Endpoint.md