Sourcecodester · Pizzafy Ecommerce System · CVE-2026-10559
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Pizzafy Ecommerce System versão 1.0
**Description**
Uma falha de inclusão de arquivo remoto existe no arquivo `/index.php`. Ao manipular o argumento `page`, um invasor remoto pode incluir arquivos externos na aplicação.
**Recommendations**
Atualize o SourceCodester Pizzafy Ecommerce System versão 1.0 para uma versão corrigida. Como medida paliativa temporária, restrinja ou valide a entrada do argumento `page` no arquivo `/index.php` para evitar a inclusão de arquivos não autorizados.