Unknown · Codeastro Complaint Management System · CVE-2026-13549
**Nome do Software Vulnerável e Versões Afetadas**
CodeAstro Complaint Management System versão 1.0
**Description**
Um bypass de autorização existe no componente Report Endpoint, especificamente na função `deletereport()` do arquivo `application/controllers/Report.php`. Esta falha permite que um invasor remoto ignore os requisitos de autorização e execute ações não autorizadas.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso à função `deletereport()` no arquivo `application/controllers/Report.php` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.