CVE-2026-10694: falha de média gravidade em SourceCodester Online Food Ordering System
SourceCodester Online Food Ordering System index.php include file inclusion
Publicada em
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 6.9epss 0.3%
probabilidade de exploração
0.3%top 79% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A vulnerability was detected in SourceCodester Online Food Ordering System 2.0. Affected by this issue is the function include of the file /index.php. The manipulation of the argument page results in file inclusion. The attack can be launched remotely. The exploit is now public and may be used.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
Produtos afetados
SourceCodester · Online Food Ordering SystemPoCs públicas encontradas — 1
cve_referencegithub.com/Mikkoseven/cve/issues/4não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — SourceCodester Online Food Ordering System
No mesmo produto, das mais perigosas para as menos.
CVE-2023-0332HIGHSourceCodester Online Food Ordering System manage_user.php sql injectionEPSS 0.9%CVE-2023-0305MEDIUMSourceCodester Online Food Ordering System Login Module admin_class.php sql injectionEPSS 0.6%CVE-2023-0304MEDIUMSourceCodester Online Food Ordering System Signup Module admin_class.php sql injectionEPSS 0.6%CVE-2023-0303MEDIUMSourceCodester Online Food Ordering System view_prod.php sql injectionEPSS 0.6%CVE-2023-1432HIGHSourceCodester Online Food Ordering System POST Request access controlEPSS 0.6%CVE-2024-8604MEDIUMSourceCodester Online Food Ordering System Create an Account Page index.php cross site scriptingEPSS 0.6%