Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bhaskar10

#19942de 53,630
13CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-45679
6.5
2026-06-02
Sourcecodester · Pizzafy Ecommerce System · CVE-2026-10558
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Pizzafy Ecommerce System versão 1.0 **Descrição** Um problema de inclusão de arquivo remoto existe no endpoint `/admin/index.php`. A manipulação do argumento `page` permite que um invasor remoto inclua arquivos arbitrários. **Recomendações** Atualize o SourceCodester Pizzafy Ecommerce System para uma versão posterior à 1.0. Como medida paliativa temporária, restrinja o acesso ao endpoint `/admin/index.php` ou evite usar o parâmetro `page` até que uma correção seja aplicada.
PT-2026-45680
6.5
2026-06-02
Sourcecodester · Pizzafy Ecommerce System · CVE-2026-10559
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Pizzafy Ecommerce System versão 1.0 **Description** Uma falha de inclusão de arquivo remoto existe no arquivo `/index.php`. Ao manipular o argumento `page`, um invasor remoto pode incluir arquivos externos na aplicação. **Recommendations** Atualize o SourceCodester Pizzafy Ecommerce System versão 1.0 para uma versão corrigida. Como medida paliativa temporária, restrinja ou valide a entrada do argumento `page` no arquivo `/index.php` para evitar a inclusão de arquivos não autorizados.