PT-2026-29733 · Sourcecodester · Mayuri K Best Courier Management System

Zyyyy

·

Publicado

2026-04-02

·

Atualizado

2026-04-02

·

CVE-2026-5330

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Name of the Vulnerable Software and Affected Versions SourceCodester/mayuri k Best Courier Management System versão 1.0
Description Uma falha existe no componente User Delete Handler do SourceCodester/mayuri k Best Courier Management System 1.0. A manipulação do argumento ID no endpoint '/ajax.php?action=delete user' pode levar a controles de acesso inadequados. Esta falha pode ser explorada remotamente. O exploit foi tornado público.
Recommendations Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Incorrect Privilege Assignment

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5330

Produtos afetados

Mayuri K Best Courier Management System