CVE-2025-70148: Codeastro Membership Management System

High severity, CVSS 7.5. EPSS: 0.4% chance of exploitation in the next 30 days.

Missing authentication and authorization in print_membership_card.php in CodeAstro Membership Management System 1.0 allows unauthenticated attackers to access membership card data of arbitrary users via direct requests with a manipulated id parameter, resulting in insecure direct object reference (IDOR).

Affected products

  • Codeastro Membership Management System: version 1.0 only

Published 2026-02-18. Last modified 2026-09-08.