{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-90518","assignerOrgId":"1af790b2-7ee1-4545-860a-a788eba489b5","state":"PUBLISHED","assignerShortName":"VulDB","dateReserved":"2026-09-12T09:31:34.097Z","datePublished":"2026-09-13T12:00:11.938Z","dateUpdated":"2026-09-14T15:32:49.252Z"},"containers":{"cna":{"providerMetadata":{"orgId":"1af790b2-7ee1-4545-860a-a788eba489b5","shortName":"VulDB","dateUpdated":"2026-09-13T12:00:11.938Z"},"title":"PHPGurukul Bank Locker Management System sidebar.php access control","problemTypes":[{"descriptions":[{"type":"CWE","cweId":"CWE-284","lang":"en","description":"Improper Access Controls"}]},{"descriptions":[{"type":"CWE","cweId":"CWE-266","lang":"en","description":"Incorrect Privilege Assignment"}]}],"affected":[{"vendor":"PHPGurukul","product":"Bank Locker Management System","versions":[{"version":"1.0","status":"affected"}],"cpes":["cpe:2.3:a:phpgurukul:bank_locker_management_system:*:*:*:*:*:*:*:*"]}],"descriptions":[{"lang":"en","value":"A security flaw has been discovered in PHPGurukul Bank Locker Management System 1.0. This impacts an unknown function of the file sidebar.php. The manipulation of the argument UserType results in improper access controls. The attack may be launched remotely. The exploit has been released to the public and may be used for attacks."}],"metrics":[{"cvssV4_0":{"version":"4.0","baseScore":5.3,"vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P","baseSeverity":"MEDIUM"}},{"cvssV3_1":{"version":"3.1","baseScore":6.3,"vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R","baseSeverity":"MEDIUM"}},{"cvssV3_0":{"version":"3.0","baseScore":6.3,"vectorString":"CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R","baseSeverity":"MEDIUM"}},{"cvssV2_0":{"version":"2.0","baseScore":6.5,"vectorString":"AV:N/AC:L/Au:S/C:P/I:P/A:P/E:POC/RL:ND/RC:UR"}}],"timeline":[{"time":"2026-09-12T00:00:00.000Z","lang":"en","value":"Advisory disclosed"},{"time":"2026-09-12T02:00:00.000Z","lang":"en","value":"VulDB entry created"},{"time":"2026-09-12T11:36:42.000Z","lang":"en","value":"VulDB entry last update"}],"credits":[{"lang":"en","value":"Racosmo (VulDB User)","type":"reporter"}],"references":[{"url":"https://vuldb.com/vuln/403105","name":"VDB-403105 | PHPGurukul Bank Locker Management System sidebar.php access control","tags":["vdb-entry","technical-description"]},{"url":"https://vuldb.com/vuln/403105/cti","name":"VDB-403105 | CTI Indicators (IOB, IOC, TTP, IOA)","tags":["signature","permissions-required"]},{"url":"https://vuldb.com/cve/CVE-2026-90518","name":"CVE-2026-90518 | CVE Analysis and Report","tags":["third-party-advisory"]},{"url":"https://vuldb.com/submit/912176","name":"Submit #912176 | PHPGurukul Bank Locker Management System (BLMS) v1.0 broken access control","tags":["third-party-advisory"]},{"url":"https://github.com/wakakakaaaaha/vuln/issues/3","tags":["exploit","issue-tracking"]},{"url":"https://phpgurukul.com/","tags":["product"]}],"tags":["x_freeware"],"x_generator":["VulDB PVTS v202609"]},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-09-14T15:29:59.232116Z","id":"CVE-2026-90518","options":[{"Exploitation":"poc"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-09-14T15:32:49.252Z"}}]}}