Vulnerabilities in Codezips

76 results
Vexday analysis

Com 72 CVEs catalogadas e nenhuma registrada no CISA KEV, a taxa de exploração ativa do Codezips está abaixo da média geral do catálogo, o que pode refletir menor visibilidade do vendor no radar de atores de ameaça, mas não necessariamente menor risco técnico. O tipo de falha mais frequente é CWE-89 (SQL Injection), uma classe de vulnerabilidade que, historicamente, tende a atrair interesse ofensivo quando exploits se tornam acessíveis. A CVE mais relevante no momento, CVE-2024-10449, apresenta EPSS de 0,0137, indicando probabilidade ainda baixa de exploração ativa no curto prazo, embora a ausência de PoCs públicas conhecidas não elimine o risco latente associado ao padrão dominante de injeção SQL. Equipes de segurança que utilizam produtos do Codezips devem monitorar o surgimento de provas de conceito, dado o volume acumulado de falhas e o perfil de CWE predominante.

CVE-2024-10449MEDIUMCodezips Hospital Appointment System loginAction.php sql injectionEPSS 1.4%CVE-2024-12484MEDIUMCodezips Technical Discussion Forum signuppost.php sql injectionEPSS 0.9%CVE-2024-10561MEDIUMCodezips Pet Shop Management System birdsupdate.php sql injectionEPSS 0.9%CVE-2024-11663MEDIUMCodezips E-Commerce Site search.php sql injectionEPSS 0.9%CVE-2024-11661MEDIUMCodezips Free Exam Hall Seating Management System Profile Image profile.php unrestricted uploadEPSS 0.8%CVE-2024-10369MEDIUMCodezips Sales Management System addcustcom.php sql injectionEPSS 0.8%CVE-2024-10507MEDIUMCodezips Free Exam Hall Seating Management System login.php sql injectionEPSS 0.8%CVE-2024-10509MEDIUMCodezips Online Institute Management System login.php sql injectionEPSS 0.8%CVE-2024-12884MEDIUMCodezips E-Commerce Website login.php sql injectionEPSS 0.8%CVE-2024-12788MEDIUMCodezips Technical Discussion Forum signinpost.php sql injectionEPSS 0.8%CVE-2024-10370MEDIUMCodezips Sales Management System addcustind.php sql injectionEPSS 0.7%CVE-2024-10556MEDIUMCodezips Pet Shop Management System birdsadd.php sql injectionEPSS 0.7%CVE-2024-9038MEDIUMCodezips Online Shopping Portal insert-product.php unrestricted uploadEPSS 0.7%CVE-2024-13007MEDIUMCodezips Event Management System contact.php sql injectionEPSS 0.7%CVE-2024-4923MEDIUMCodezips E-Commerce Site addproduct.php unrestricted uploadEPSS 0.7%CVE-2024-10993MEDIUMCodezips Online Institute Management System manage_website.php unrestricted uploadEPSS 0.7%CVE-2024-10431MEDIUMCodezips Pet Shop Management System deletebird.php sql injectionEPSS 0.7%CVE-2024-9813MEDIUMCodezips Pharmacy Management System register.php sql injectionEPSS 0.7%CVE-2024-10430MEDIUMCodezips Pet Shop Management System animalsupdate.php sql injectionEPSS 0.7%CVE-2024-10165MEDIUMCodezips Sales Management System deletecustcom.php sql injectionEPSS 0.7%