
CVE-2026-25875 PlaciPy is a placement management system designed for educational institutions. In version 1.0.0, The admin authorization middleware trusts client-controlled JWT clai… https://www.cve.org/CVERecord?id=CVE-2026-25875
Post summary
The post discloses that PlaciPy version 1.0.0’s admin middleware incorrectly trusts client‑controlled JWT claims, creating a vulnerability identified as CVE‑2026‑25875.

