VYPR

Open Source Exam System

by XueZhiSi

CVEs (1)

  • CVE-2026-75460Aug 31, 2026
    risk 0.00cvss epss

    XueZhiSi Open Source Exam System <= 3.9.0 has a privilege escalation vulnerability in the teacher-end interface POST /api/teacher/user/page/list. The role parameter in UserPageRequestVM is fully controllable by the requester.