CVE-2025-70148: Codeastro Membership Management System
High severity, CVSS 7.5. EPSS: 0.4% chance of exploitation in the next 30 days.
Missing authentication and authorization in print_membership_card.php in CodeAstro Membership Management System 1.0 allows unauthenticated attackers to access membership card data of arbitrary users via direct requests with a manipulated id parameter, resulting in insecure direct object reference (IDOR).
Affected products
- Codeastro Membership Management System: version 1.0 only
Published 2026-02-18. Last modified 2026-09-08.