CVE-2025-70148

Missing authentication and authorization in print_membership_card.php in CodeAstro Membership Management System 1.0 allows unauthenticated attackers to access membership card data of arbitrary users via direct requests with a manipulated id parameter, resulting in insecure direct object reference (IDOR).

Scoring

Severity
HIGH
CVSS base score
7.5
CVSS vector
CVSS:3.1/AC:L/AV:N/A:N/C:H/I:N/PR:N/S:U/UI:N
EPSS probability
0.43%
Published
2026-02-18
Last modified
2026-09-08

Affected products

Markdown version · Browse all CVEs