CVE-2026-25875

PlaciPy is a placement management system designed for educational institutions. In version 1.0.0, The admin authorization middleware trusts client-controlled JWT claims (role and scope) without enforcing server-side role verification.
Configurations

Configuration 1 (hide)

cpe:2.3:a:prasklatechnology:placipy:1.0.0:*:*:*:*:*:*:*

History

17 Jun 2026, 10:25

Type Values Removed Values Added
Summary
  • (es) PlaciPy es un sistema de gestión de prácticas diseñado para instituciones educativas. En la versión 1.0.0, el middleware de autorización de administrador confía en las declaraciones JWT controladas por el cliente (rol y alcance) sin aplicar la verificación de rol del lado del servidor.

11 Feb 2026, 19:42

Type Values Removed Values Added
First Time Prasklatechnology
Prasklatechnology placipy
References () https://github.com/Praskla-Technology/assessment-placipy/security/advisories/GHSA-mx95-8ppg-v574 - () https://github.com/Praskla-Technology/assessment-placipy/security/advisories/GHSA-mx95-8ppg-v574 - Mitigation, Vendor Advisory
CPE cpe:2.3:a:prasklatechnology:placipy:1.0.0:*:*:*:*:*:*:*
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8

09 Feb 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-09 22:16

Updated : 2026-06-17 10:25


NVD link : CVE-2026-25875

Mitre link : CVE-2026-25875

CVE.ORG link : CVE-2026-25875


JSON object : View

Products Affected

prasklatechnology

  • placipy
CWE
CWE-863

Incorrect Authorization