PT-2026-61077 · Itsourcecode · Best Courier Management System

·

CVE-2026-16229

·

Publicado

2026-07-19

·

Atualizado

2026-07-19

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas itsourcecode Courier Management System versões anteriores a 1.1
Description Uma falha no endpoint /index.php permite que atacantes remotos realizem cross-site scripting (XSS) ao manipular o argumento page. Cross-site scripting é uma técnica onde scripts maliciosos são injetados em sites confiáveis.
Recommendations Atualize o itsourcecode Courier Management System para uma versão posterior a 1.0. Como medida paliativa temporária, restrinja o acesso ao endpoint /index.php ou sanitize o argumento page para evitar a injeção de scripts.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16229

Produtos afetados

Best Courier Management System