Sourcecodester · Pizzafy Ecommerce System · CVE-2026-16226
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Pizzafy Ecommerce System versão 1.0
**Description**
Um problema de upload de arquivo irrestrito existe na função `save settings()` dentro do arquivo `/admin/admin class novo.php`. Um invasor remoto pode explorar isso manipulando o argumento `img` para fazer o upload de arquivos arbitrários para o servidor.
**Recommendations**
Atualize o SourceCodester Pizzafy Ecommerce System versão 1.0 para uma versão que corrija este problema.
Como medida paliativa temporária, restrinja o acesso ao arquivo `/admin/admin class novo.php` ou evite usar o argumento `img` na função `save settings()` até que uma correção seja aplicada.