Vulnerabilities in CodeAstro

171 results
Vexday analysis

Com 147 CVEs catalogadas e 40 surgidas nos últimos 90 dias, o portfólio de vulnerabilidades do CodeAstro apresenta um volume de descobertas recentes que merece atenção, mesmo que a taxa de exploração ativa esteja abaixo da média geral do catálogo — sem registros no CISA KEV até o momento. A falha mais comum é CWE-89 (injeção de SQL), padrão estrutural que indica deficiências sistemáticas na sanitização de entradas e que historicamente facilita a produção de exploits funcionais; esse cenário é corroborado pela existência de 40 CVEs com PoC pública disponível. A CVE mais perigosa atualmente rastreada é CVE-2024-7815, com escore EPSS de 0,0113, sugerindo probabilidade ainda baixa de exploração em larga escala no curto prazo, mas que deve ser monitorada dado o contexto de PoCs circulando publicamente. Equipes de segurança que utilizam soluções CodeAstro devem priorizar a aplicação de patches recentes e revisar controles de acesso a banco de dados como mitigação imediata para a classe de risco dominante.

CVE-2024-1265LOWCodeAstro University Management System Attendance Management att_add.php cross site scriptingEPSS 0.5%CVE-2024-11675MEDIUMCodeAstro Hospital Management System Add Patient Details Page his_admin_register_patient.php cross site scriptingEPSS 0.5%CVE-2024-1825MEDIUMCodeAstro House Rental Management System User Registration Page cross site scriptingEPSS 0.5%CVE-2025-9941MEDIUMCodeAstro Real Estate Management System register.php unrestricted uploadEPSS 0.5%CVE-2025-9942MEDIUMCodeAstro Real Estate Management System submitproperty.php unrestricted uploadEPSS 0.5%CVE-2025-11118MEDIUMCodeAstro Student Grading System adminLogin.php sql injectionEPSS 0.5%CVE-2024-1924MEDIUMCodeAstro Membership Management System get_membership_amount.php sql injectionEPSS 0.5%CVE-2023-5696LOWCodeAstro Internet Banking System pages_transfer_money.php cross site scriptingEPSS 0.5%CVE-2025-7147MEDIUMCodeAstro Patient Record Management System login.php sql injectionEPSS 0.5%CVE-2024-11676MEDIUMCodeAstro Hospital Management System Add Laboratory Equipment Page his_admin_add_lab_equipment.php cross site scriptingEPSS 0.5%CVE-2024-11677MEDIUMCodeAstro Hospital Management System Add Vendor Details Page his_admin_add_vendor.php cross site scriptingEPSS 0.5%CVE-2025-3205MEDIUMCodeAstro Student Grading System studentsubject.php sql injectionEPSS 0.5%CVE-2024-12941MEDIUMCodeAstro Blood Donor Management System deletedannounce.php sql injectionEPSS 0.5%CVE-2025-5611MEDIUMCodeAstro Real Estate Management System submitpropertyupdate.php sql injectionEPSS 0.5%CVE-2024-1031LOWCodeAstro Expense Management System Add Expenses Page 5-Add-Expenses.php cross site scriptingEPSS 0.4%CVE-2026-15134MEDIUMCodeAstro Simple Online Leave Management System index.php sql injectionEPSS 0.4%CVE-2026-16765MEDIUMCodeAstro Online Classroom loginlinkadmin.php sql injectionEPSS 0.4%CVE-2026-14640MEDIUMCodeAstro Apartment Visitor Management System Login index.php sql injectionEPSS 0.4%CVE-2024-7814MEDIUMCodeAstro Online Railway Reservation System Add Employee Page admin-add-employee.php cross site scriptingEPSS 0.4%CVE-2025-12261MEDIUMCodeAstro Gym Management System remove-announcement.php sql injectionEPSS 0.4%