Förra året kunde tre elever på teknikprogrammet avslöja säkerhetsbrister i systemet Edwise.
Den gången kunde personer ändra lärarnas omdömen om elever och skapa stor skada.
I veckan upptäckte kommunen nya brister.
– Vi drog i stora alarmsnöret, säger Anders Granström, IT-chef på Luleå kommun.
Han vill inte gå in på om det var eleverna själva som hittade felet, exakt vad säkerhetsbristen innebar eller vilka uppgifter man kunnat komma åt.
– Vi har upptäckt ett säkerhetshål som innebar att personer kunde göra saker som man inte har behörighet att göra. Därför stängdes den funktionen ner i samråd med leverantören som nu säger sig ha åtgärdat det där. Vi håller på att verifiera att så är fallet, säger han.
Granström tror att det var funktionen Elevrum, där eleverna kan lägga upp sina elevarbeten, som innehöll säkerhetshålet.
Stoppet i Edwise blev inte långvarigt. Leverantören Tieto åtgärdade det snabbt.
– Det var bara borta ett dygn. Det verkar ok nu i alla fall, men vi väntar på en slutrapport från leverantören om hur det här har kunnat gå till, säger Anders Granström.
Han uppger att Luleå kommun nu kommer att ta en diskussion med Tieto.
– Det kräver ganska mycket kunskap och förslagenhet för att komma på hur man ska bära sig åt. Vi bedömer det inte som någon jättestor risk, men det ska naturligtvis täppas till och vi kommer att ställa än hårdare krav på leverantören.
Edwise-systemet finns i flera kommuner i hela Norden.