n/a vulnerability

Missing authentication and authorization in print_membership_card.php in CodeAstro Membership Management System 1.0 allows unauthenticated attackers to access membership card data of arbitrary users via direct requests with a manipulated id parameter, resulting in insecure direct object reference (IDOR).

Published 18 Feb 2026Updated 8 Sep 20265 sources
CVSS 7.5 ✓ VERIFIED REFERENCE

Source timeline

CVE record published by NVDView source ↗