Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jxsec

#37496de 53,630
7.5CVSS total
Vulnerabilidades · 1
PT-2026-45890
7.5
2026-06-03
Sourcecodester · Online Food Ordering System · CVE-2026-10694
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Online Food Ordering System versão 2.0 **Description** Um problema de inclusão de arquivo remoto existe no arquivo `/index.php`. A função `include()` é suscetível à manipulação através do argumento `page`, permitindo que um invasor inclua arquivos arbitrários. **Recommendations** Atualize o SourceCodester Online Food Ordering System para uma versão posterior à 2.0. Como medida paliativa temporária, restrinja ou sanitize a entrada passada para o argumento `page` no arquivo `/index.php`.