Itsourcecode · Best Courier Management System · CVE-2026-16229
**Nome do Software Vulnerável e Versões Afetadas**
itsourcecode Courier Management System versões anteriores a 1.1
**Description**
Uma falha no endpoint `/index.php` permite que atacantes remotos realizem cross-site scripting (XSS) ao manipular o argumento `page`. Cross-site scripting é uma técnica onde scripts maliciosos são injetados em sites confiáveis.
**Recommendations**
Atualize o itsourcecode Courier Management System para uma versão posterior a 1.0.
Como medida paliativa temporária, restrinja o acesso ao endpoint `/index.php` ou sanitize o argumento `page` para evitar a injeção de scripts.