Skip to content

francoisjacquet vulnerabilities

3 CVEs tracked

The RosarioSIS school management system by francoisjacquet appears in recent reporting with multiple critical flaws. Key themes include remotely exploitable Cross-Site Request Forgery (CSRF), SQL injection, and authorization bypass vulnerabilities. Specifically, exploits are reported to be available for the CSRF issue CVE-2026-19786. Defenders should prioritize applying patches (such as upgrading to version 12.9) related to these CVEs and monitor for suspicious requests targeting the Modules.php, Medical.inc.php, and Referrals.php files.

Azərbaycanca: Francoisjacquet-in RosarioSIS məktəb idarəetmə sistemi son hesabatlarda müxtəlif kritik boşluqlarla bağlı xatırlanır. Əsas mövzular məsafədən istismar oluna bilən Cross-Site Request Forgery (CSRF), SQL injection və avtorizasiya bypass zəiflikləridir. Xüsusilə CVE-2026-19786 (CSRF) üçün istismar kodunun mövcud olduğu bildirilir. Müdafiəçilər bu CVE-lərlə bağlı yamaların (məsələn, 12.9 versiyasına yüksəltmə) tətbiqinə diqqət yetirməli və `Modules.php`, `Medical.inc.php` və `Referrals.php` fayllarına ünvanlanan şübhəli sorğuları izləməlidir.

This vendor's CVEs3

This hub is built from skopnix's own reporting on francoisjacquet: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.