Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mlgzackfly

#31522de 53,635
8.1CVSS total
Vulnerabilidades · 1
PT-2025-47574
8.1
2025-11-20
Sourcecodester · Sourcecodester Alumni Management System · CVE-2025-13468
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Alumni Management System versão 1.0 **Descrição** Existe uma vulnerabilidade no SourceCodester Alumni Management System que permite ausência de autorização. O problema está localizado nas funções `delete forum`, `delete career`, `delete comment`, `delete gallery` e `delete event` do arquivo `admin/admin class.php`, especificamente dentro do componente Delete Handler. A manipulação do argumento `ID` pode levar a ações não autorizadas. O exploit está disponível publicamente. **Recomendações** Aplique uma correção para resolver a ausência de autorização nas funções `delete forum`, `delete career`, `delete comment`, `delete gallery` e `delete event` do arquivo `admin/admin class.php`.