40 minutes ago
leak UCEVA - Unidad Central del Valle del Cauca (Gobierno de Colombia)
Fecha de extracción: 06 de septiembre de 2026
Formato: CSV + JSON + HTML + XML
[ESTUDIANTES - PII COMPLETA]
- 4.090 registros de estudiantes de pregrado, posgrado e incorporados.
- Campos: correo institucional (@uceva.edu.co), número de cédula (CC) o tarjeta de identidad (TI).
- Incluye menores de edad (TI). Datos expuestos desde 2020 hasta 2026.
- Archivos: estudiantes_pii_COMBINADO.csv (3.982 registros), sufragantes_pregrado_pii.csv (3.932), sufragantes_posgrado_pii.csv (50), sufragantes_incorporados_pii.csv (108).
[PERSONAL ADMINISTRATIVO Y DOCENTE - WORDPRESS]
- 20 cuentas reales de WordPress con nombres completos, roles y perfiles públicos.
- Incluye: Administrador (ID 1111), editores, gestores de contenido, personal de TI y docentes.
- Fuente: API REST /wp-json/wp/v2/users (sin autenticación).
[DOCUMENTOS INTERNOS - WPDM]
- 2.910 archivos descargables directamente desde WordPress Download Manager (WPDM).
- Tipos: contratos, resoluciones rectorales, actas de consejo, planes de estudio, nóminas, listados de sufragantes de elecciones (2020-2026).
- Acceso sin autenticación. Indexado en wpdmpro-sitemap.xml.
[SISTEMAS CRÍTICOS EXPUESTOS]
1. OJS (Open Journal Systems) - revistas.uceva.edu.co
- Versión: 3.3.0.8 (vulnerable).
- Archivos expuestos: installed.json (213 KB), /cache/ con listado activo, config.inc.php accesible.
- CVEs confirmados: CVE-2024-56525 (XXE → backdoor), CVE-2023-47271 (RCE), CVE-2024-25434 (XSS).
2. Koha (Sistema de biblioteca) - opac-intra.uceva.edu.co
- Panel de staff (login) accesible desde Internet sin restricciones de IP.
3. IP real del servidor: 190.107.19.229 - No protegida por Cloudflare. Puerto 443 abierto (HTTPS).
[LISTADOS DE SUFRAGANTES - 36+ DOCUMENTOS]
- Listados de estudiantes, docentes y personal para elecciones de consejos directivos, académicos y de facultad.
- Años: 2020-2026. Facultades: Ciencias de la Salud, Ciencias Administrativas, Ingeniería, Ciencias de la Educación, entre otras.
[EVIDENCIA RECOLECTADA - ARCHIVOS VERIFICADOS]
- estudiantes_pii_COMBINADO.csv
- sufragantes_pregrado_pii.csv
- sufragantes_posgrado_pii.csv
- personal_pii.json
- installed.json
- cache-listing.html / cache-uri-listing.html
- wpdmpro-sitemap.xml
- kohai.html
- config.inc.php
- usuarios_wp.txt
- wpdm_urls.txt (2.910 URLs)
[MUESTRA DE DATOS - 5 PRIMERAS LÍNEAS DE estudiantes_pii_COMBINADO.csv]
abdul.shek01@uceva.edu.co,1116264345
abel.granada01@uceva.edu.co,6115206
adbleidy.monroy01@uceva.edu.co,1000217622
adelaida.jaramillo01@uceva.edu.co,1116725668
adrian.cardenas01@uceva.edu.co,1114457936
[MUESTRA DE USUARIOS DE WORDPRESS - 5 PRIMEROS]
ID: 1111 | Administrador | @administrador
ID: 571 | Andrés Felipe Jaramillo López | @ajaramillo
ID: 5 | David Forero Calderon | @dforero
ID: 8 | Diana Lucia Lucumi Cosme | @dlucumi
ID: 1032 | Editor Procesos Externos | @editor_estandar
[MUESTRA DE URLs DE WPDM - 3 EJEMPLOS]
https://www.uceva.edu.co/download/listad...pdmdl=8870
https://www.uceva.edu.co/download/listad...pdmdl=8872
https://www.uceva.edu.co/download/resolu...pdmdl=9223
[TOTAL DE REGISTROS AFECTADOS]
- Estudiantes: 4.090 (cédulas + correos)
- Personal administrativo/docente: 20 cuentas de WordPress
- Documentos internos: 2.910 URLs de descarga
- Listados de sufragantes: 36+ documentos
- Sistemas expuestos: OJS, WordPress, Koha
- CVEs críticos: 3 confirmados (CVE-2024-56525, CVE-2023-47271, CVE-2024-25434)
Total de personas afectadas: más de 4.100 individuos (estudiantes, docentes, personal administrativo, contratistas).
Link de descarga:
https://www.mediafire.com/file/ccx1v060m...k.zip/file
Fecha de extracción: 06 de septiembre de 2026
Formato: CSV + JSON + HTML + XML
[ESTUDIANTES - PII COMPLETA]
- 4.090 registros de estudiantes de pregrado, posgrado e incorporados.
- Campos: correo institucional (@uceva.edu.co), número de cédula (CC) o tarjeta de identidad (TI).
- Incluye menores de edad (TI). Datos expuestos desde 2020 hasta 2026.
- Archivos: estudiantes_pii_COMBINADO.csv (3.982 registros), sufragantes_pregrado_pii.csv (3.932), sufragantes_posgrado_pii.csv (50), sufragantes_incorporados_pii.csv (108).
[PERSONAL ADMINISTRATIVO Y DOCENTE - WORDPRESS]
- 20 cuentas reales de WordPress con nombres completos, roles y perfiles públicos.
- Incluye: Administrador (ID 1111), editores, gestores de contenido, personal de TI y docentes.
- Fuente: API REST /wp-json/wp/v2/users (sin autenticación).
[DOCUMENTOS INTERNOS - WPDM]
- 2.910 archivos descargables directamente desde WordPress Download Manager (WPDM).
- Tipos: contratos, resoluciones rectorales, actas de consejo, planes de estudio, nóminas, listados de sufragantes de elecciones (2020-2026).
- Acceso sin autenticación. Indexado en wpdmpro-sitemap.xml.
[SISTEMAS CRÍTICOS EXPUESTOS]
1. OJS (Open Journal Systems) - revistas.uceva.edu.co
- Versión: 3.3.0.8 (vulnerable).
- Archivos expuestos: installed.json (213 KB), /cache/ con listado activo, config.inc.php accesible.
- CVEs confirmados: CVE-2024-56525 (XXE → backdoor), CVE-2023-47271 (RCE), CVE-2024-25434 (XSS).
2. Koha (Sistema de biblioteca) - opac-intra.uceva.edu.co
- Panel de staff (login) accesible desde Internet sin restricciones de IP.
3. IP real del servidor: 190.107.19.229 - No protegida por Cloudflare. Puerto 443 abierto (HTTPS).
[LISTADOS DE SUFRAGANTES - 36+ DOCUMENTOS]
- Listados de estudiantes, docentes y personal para elecciones de consejos directivos, académicos y de facultad.
- Años: 2020-2026. Facultades: Ciencias de la Salud, Ciencias Administrativas, Ingeniería, Ciencias de la Educación, entre otras.
[EVIDENCIA RECOLECTADA - ARCHIVOS VERIFICADOS]
- estudiantes_pii_COMBINADO.csv
- sufragantes_pregrado_pii.csv
- sufragantes_posgrado_pii.csv
- personal_pii.json
- installed.json
- cache-listing.html / cache-uri-listing.html
- wpdmpro-sitemap.xml
- kohai.html
- config.inc.php
- usuarios_wp.txt
- wpdm_urls.txt (2.910 URLs)
[MUESTRA DE DATOS - 5 PRIMERAS LÍNEAS DE estudiantes_pii_COMBINADO.csv]
abdul.shek01@uceva.edu.co,1116264345
abel.granada01@uceva.edu.co,6115206
adbleidy.monroy01@uceva.edu.co,1000217622
adelaida.jaramillo01@uceva.edu.co,1116725668
adrian.cardenas01@uceva.edu.co,1114457936
[MUESTRA DE USUARIOS DE WORDPRESS - 5 PRIMEROS]
ID: 1111 | Administrador | @administrador
ID: 571 | Andrés Felipe Jaramillo López | @ajaramillo
ID: 5 | David Forero Calderon | @dforero
ID: 8 | Diana Lucia Lucumi Cosme | @dlucumi
ID: 1032 | Editor Procesos Externos | @editor_estandar
[MUESTRA DE URLs DE WPDM - 3 EJEMPLOS]
https://www.uceva.edu.co/download/listad...pdmdl=8870
https://www.uceva.edu.co/download/listad...pdmdl=8872
https://www.uceva.edu.co/download/resolu...pdmdl=9223
[TOTAL DE REGISTROS AFECTADOS]
- Estudiantes: 4.090 (cédulas + correos)
- Personal administrativo/docente: 20 cuentas de WordPress
- Documentos internos: 2.910 URLs de descarga
- Listados de sufragantes: 36+ documentos
- Sistemas expuestos: OJS, WordPress, Koha
- CVEs críticos: 3 confirmados (CVE-2024-56525, CVE-2023-47271, CVE-2024-25434)
Total de personas afectadas: más de 4.100 individuos (estudiantes, docentes, personal administrativo, contratistas).
Link de descarga:
https://www.mediafire.com/file/ccx1v060m...k.zip/file
