Vulnerabilities in SourceCodester

2,005 results
Vexday analysis

Com 1.829 CVEs catalogadas e 132 surgidas apenas nos últimos 90 dias, o volume de vulnerabilidades associadas ao SourceCodester reflete um ritmo elevado de descobertas recentes que exige atenção contínua. A taxa de exploração ativa está abaixo da média geral do catálogo, sem registros no CISA KEV, o que pode indicar menor visibilidade dos ativos em ambientes críticos, mas não reduz o risco potencial dado que 143 falhas já possuem PoC pública disponível. O tipo de falha mais comum é CWE-89 (SQL Injection), uma classe de vulnerabilidade com longa tradição de abuso e baixo custo de exploração. A CVE mais perigosa identificada atualmente é CVE-2022-4855, com score EPSS de 0,2646, sugerindo probabilidade não negligenciável de exploração e recomendando priorização imediata em processos de remediação.

CVE-2023-1475MEDIUMSourceCodester Canteen Management System createuser.php query sql injectionEPSS 0.8%CVE-2023-2596MEDIUMSourceCodester Online Reviewer System GET Parameter user-update.php sql injectionEPSS 0.8%CVE-2023-2595MEDIUMSourceCodester Billing Management System POST Parameter ajax_service.php sql injectionEPSS 0.8%CVE-2023-2690MEDIUMSourceCodester Personnel Property Equipment System GET Parameter returned_reuse_form.php sql injectionEPSS 0.8%CVE-2023-2689MEDIUMSourceCodester Billing Management System GET Parameter editproduct.php sql injectionEPSS 0.8%CVE-2023-1294HIGHSourceCodester File Tracker Manager System POST Parameter login.php sql injectionEPSS 0.8%CVE-2024-2754MEDIUMSourceCodester Complete E-Commerce Site users_photo.php unrestricted uploadEPSS 0.8%CVE-2024-2934MEDIUMSourceCodester Todo List in Kanban Board delete-todo.php sql injectionEPSS 0.8%CVE-2023-1441MEDIUMSourceCodester Automatic Question Paper Generator System GET Parameter view_course.php sql injectionEPSS 0.8%CVE-2023-1590MEDIUMSourceCodester Online Tours & Travels Management System currency.php exec sql injectionEPSS 0.8%CVE-2024-3797MEDIUMSourceCodester QR Code Bookmark System sql injectionEPSS 0.8%CVE-2023-1589MEDIUMSourceCodester Online Tours & Travels Management System approve_delete.php exec sql injectionEPSS 0.8%CVE-2023-5277MEDIUMSourceCodester Engineers Online Portal student_avatar.php unrestricted uploadEPSS 0.8%CVE-2023-2659MEDIUMSourceCodester Online Computer and Laptop Store view_product.php sql injectionEPSS 0.8%CVE-2023-2698MEDIUMSourceCodester Lost and Found Information System GET Parameter sql injectionEPSS 0.8%CVE-2023-3004MEDIUMSourceCodester Simple Chat System POST Parameter sql injectionEPSS 0.8%CVE-2023-2695MEDIUMSourceCodester Online Exam System POST Parameter data sql injectionEPSS 0.8%CVE-2023-2699MEDIUMSourceCodester Lost and Found Information System GET Parameter sql injectionEPSS 0.8%CVE-2023-2693MEDIUMSourceCodester Online Exam System POST Parameter data sql injectionEPSS 0.8%CVE-2023-2660MEDIUMSourceCodester Online Computer and Laptop Store view_categories.php sql injectionEPSS 0.8%