Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Q1W2E3R4T5Y6

#45760de 54,917
5.8CVSS total
Vulnerabilidades · 1
PT-2026-61063
5.8
2026-07-19
Sourcecodester · Pizzafy Ecommerce System · CVE-2026-16226
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Pizzafy Ecommerce System versão 1.0 **Description** Um problema de upload de arquivo irrestrito existe na função `save settings()` dentro do arquivo `/admin/admin class novo.php`. Um invasor remoto pode explorar isso manipulando o argumento `img` para fazer o upload de arquivos arbitrários para o servidor. **Recommendations** Atualize o SourceCodester Pizzafy Ecommerce System versão 1.0 para uma versão que corrija este problema. Como medida paliativa temporária, restrinja o acesso ao arquivo `/admin/admin class novo.php` ou evite usar o argumento `img` na função `save settings()` até que uma correção seja aplicada.