VendorsPortabilisi-educarall versions
Vulnerabilities

Portabilis I-educar

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

93CVEs
CVE-2024-45059
Authenticated SQL Injection in i-Educar
Published 2024-08-28 · Analyzed
8.8EPSS 0.007
CVE-2025-10011
Portabilis i-Educar edit sql injection
Published 2025-09-05 · Analyzed
8.8EPSS 0.005
CVE-2025-10844
Portabilis i-Educar aluno sql injection
Published 2025-09-23 · Modified
8.8EPSS 0.004
CVE-2025-10846
Portabilis i-Educar edit sql injection
Published 2025-09-23 · Modified
8.8EPSS 0.004
CVE-2025-10845
Portabilis i-Educar view sql injection
Published 2025-09-23 · Modified
8.8EPSS 0.004
CVE-2025-9760
Portabilis i-Educar Matricula API matricula improper authorization
Published 2025-09-01 · Analyzed
8.8EPSS 0.004
CVE-2025-9532
Portabilis i-Educar view sql injection
Published 2025-08-27 · Analyzed
8.8EPSS 0.004
CVE-2025-9531
Portabilis i-Educar Agenda agenda.php sql injection
Published 2025-08-27 · Modified
8.8EPSS 0.004
CVE-2025-9686
Portabilis i-Educar Listagem de áreas de conhecimento edit sql injection
Published 2025-08-30 · Analyzed
8.8EPSS 0.004
CVE-2025-9685
Portabilis i-Educar Listagem de áreas de conhecimento view sql injection
Published 2025-08-30 · Analyzed
8.8EPSS 0.004
CVE-2025-9684
Portabilis i-Educar Formula de Cálculo de Média edit sql injection
Published 2025-08-30 · Analyzed
8.8EPSS 0.004
CVE-2025-9607
Portabilis i-Educar Tabelas de Arredondamento view sql injection
Published 2025-08-29 · Analyzed
8.8EPSS 0.004
CVE-2025-9608
Portabilis i-Educar Formula de Cálculo de Média view sql injection
Published 2025-08-29 · Analyzed
8.8EPSS 0.004
CVE-2025-9687
Portabilis i-Educar processamentoApi improper authorization
Published 2025-08-30 · Analyzed
8.8EPSS 0.004
CVE-2025-9609
Portabilis i-Educar consulta improper authorization
Published 2025-08-29 · Analyzed
8.8EPSS 0.004
CVE-2025-9236
Portabilis i-Educar Tipos de usuàrio educar_tipo_usuario_lst.php sql injection
Published 2025-08-20 · Modified
8.8EPSS 0.004
CVE-2025-11048
Portabilis i-Educar consulta-dispensas improper authorization
Published 2025-09-26 · Analyzed
8.8EPSS 0.004
CVE-2025-10608
Portabilis i-Educar enrollment-history access control
Published 2025-09-17 · Analyzed
8.8EPSS 0.004
CVE-2025-11047
Portabilis i-Educar aluno improper authorization
Published 2025-09-26 · Analyzed
8.8EPSS 0.004
CVE-2025-11049
Portabilis i-Educar unificacao-aluno improper authorization
Published 2025-09-27 · Analyzed
8.8EPSS 0.004
CVE-2025-11050
Portabilis i-Educar periodo-lancamento improper authorization
Published 2025-09-27 · Analyzed
8.8EPSS 0.004
CVE-2025-11554
Portabilis i-Educar User Type AccessLevelController.php insecure inherited permissions
Published 2025-10-09 · Analyzed
8.8EPSS 0.004
CVE-2025-10012
Portabilis i-Educar educar_historico_escolar_lst.php sql injection
Published 2025-09-05 · Modified
8.8EPSS 0.004
CVE-2025-9606
Portabilis i-Educar agenda_preferencias.php sql injection
Published 2025-08-29 · Modified
8.8EPSS 0.003
CVE-2026-2015
Portabilis i-Educar Final Status Import FinalStatusImportService.php improper authorization
Published 2026-02-06 · Modified
8.8EPSS 0.003
CVE-2024-45058
Privilege escalation in i-Educar
Published 2024-08-28 · Analyzed
8.1EPSS 0.014
CVE-2024-48325
Portabilis i-Educar 2.8.0 is vulnerable to SQL Injection in the "getDocuments" function of the "InstituicaoDocumentacaoController" class. The "instituicao_id" parameter in "/module/Api/InstituicaoDocumentacao?oper=get&resource=getDocuments&instituicao_id" is not properly sanitized, allowing an unauthenticated remote attacker to inject malicious SQL commands.
Published 2024-11-06 · Analyzed
8.1EPSS 0.010
CVE-2025-65023
i-Educar Authenticated Time-based SQL Injection in `funcionario_vinculo_cad.php`
Published 2025-11-19 · Analyzed
7.2EPSS 0.004
CVE-2025-65024
i-Educar Authenticated Time-based SQL Injection in `agenda_admin_cad.php`
Published 2025-11-19 · Analyzed
7.2EPSS 0.004
CVE-2025-65022
i-Educar Authenticated Time-based SQL Injection in `agenda.php`
Published 2025-11-19 · Analyzed
7.2EPSS 0.003
CVE-2025-10607
Portabilis i-Educar diarioApi information disclosure
Published 2025-09-17 · Analyzed
6.5EPSS 0.004
CVE-2025-10013
Portabilis i-Educar exportacao-para-o-seb access control
Published 2025-09-05 · Analyzed
6.5EPSS 0.003
CVE-2025-10070
Portabilis i-Educar enturmacao-em-lote access control
Published 2025-09-07 · Analyzed
6.5EPSS 0.003
CVE-2025-10071
Portabilis i-Educar cancelar-enturmacao-em-lote access control
Published 2025-09-07 · Analyzed
6.5EPSS 0.003
CVE-2025-10072
Portabilis i-Educar enturmar access control
Published 2025-09-07 · Modified
6.5EPSS 0.003
CVE-2024-45057
Reflected Cross-Site Scripting in i-Educar
Published 2024-08-28 · Analyzed
6.3EPSS 0.004
CVE-2025-8370
Portabilis i-Educar educar_escolaridade_lst.php cross site scripting
Published 2025-07-31 · Analyzed
6.1EPSS 0.005
CVE-2025-8369
Portabilis i-Educar educar_avaliacao_desempenho_lst.php cross site scripting
Published 2025-07-31 · Analyzed
6.1EPSS 0.005
CVE-2025-8368
Portabilis i-Educar pesquisa_pessoa_lst.php cross site scripting
Published 2025-07-31 · Analyzed
6.1EPSS 0.005
CVE-2025-8366
Portabilis i-Educar educar_servidor_lst.php cross site scripting
Published 2025-07-31 · Analyzed
6.1EPSS 0.004
1 / 3Next →