Sourcecodester · Pizzafy Ecommerce System · CVE-2026-14713
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Pizzafy E-Commerce System versão 1.0
**Descrição**
Uma falha de segurança permite que atacantes remotos realizem SQL injection, uma técnica utilizada para manipular consultas ao banco de dados. O problema reside no endpoint '/admin/ajax.php?action=confirm order' através da manipulação do argumento `ID`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.