PT-2026-96005 · Unknown · Qr Code Attendance Management System

·

CVE-2026-94048

·

Publicado

2026-09-20

·

Atualizado

2026-09-21

CVSS v3.1

6.6

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas CodeAstro QR Code Attendance Management System versão 1.0
Description Existe um gerenciamento inadequado de privilégios na função Save() dentro do arquivo app/Controllers/UserController.php. Um invasor remoto pode manipular o argumento role id para obter privilégios não autorizados.
Recommendations Restrinja o acesso à função Save() no arquivo app/Controllers/UserController.php ou evite usar o argumento role id até que uma correção seja aplicada. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Incorrect Privilege Assignment

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94048

Produtos afetados

Qr Code Attendance Management System