Ad

CVE-2026-3764

MEDIUM CVSS 4.0: 6.9 EPSS 0.04%
Updated Mar 09, 2026
PHP
Parameter Value
CVSS 6.9 (MEDIUM)
Type CWE-285 (Improper Authorization (Некорректная авторизация)), CWE-266 (Incorrect Privilege Assignment (Неправильное назначение привилегий))
Vendor PHP
Public PoC No

A vulnerability was determined in SourceCodester Client Database Management System 1.0. The impacted element is an unknown function of the file /superadmin_user_update.php. This manipulation causes improper authorization.

The attack can be initiated remotely. The exploit has been publicly disclosed and may be utilized.

Attack Parameters

Attack Vector
Network
Атака возможна удалённо
Attack Complexity
Low
Легко эксплуатировать
Attack Requirements
None
Нет дополнительных условий
Privileges Required
None
Права не нужны
User Interaction
None
Не нужно действие пользователя

Impact Assessment

Confidentiality
Low
Частичная утечка данных
Integrity
Low
Частичная модификация данных
Availability
Low
Частичное нарушение работы

CVSS Vector v4.0