Vulnerabilities in code-projects

1,375 results
Vexday analysis

O portfólio de vulnerabilidades do vendor code-projects acumula 1.281 CVEs catalogadas, com volume expressivo de entradas recentes — 136 apenas nos últimos 90 dias —, o que indica ritmo elevado de descobertas e atenção crescente da comunidade de pesquisa. A falha mais frequente é CWE-89 (injeção de SQL), padrão que tende a ser explorado de forma sistemática, e 146 CVEs já possuem prova de conceito pública disponível, reduzindo a barreira técnica para possíveis atacantes. A CVE mais perigosa ativa no momento é CVE-2023-7137, com score EPSS de 0,1703, o maior registrado no conjunto — embora nenhuma CVE desse vendor figure no catálogo KEV da CISA, taxa abaixo da média geral do catálogo. A combinação de PoCs públicas numerosas, falhas de injeção recorrentes e cadência alta de novas vulnerabilidades recomenda atenção prioritária a revisões de código e controles de entrada em projetos que utilizem componentes desse vendor.

CVE-2025-0335MEDIUMcode-projects Online Bike Rental System Change Image unrestricted uploadEPSS 0.5%CVE-2023-7075LOWcode-projects Point of Sales and Inventory Management System checkout.php cross site scriptingEPSS 0.5%CVE-2025-2033MEDIUMcode-projects Blood Bank Management System view_donor.php sql injectionEPSS 0.5%CVE-2024-13012MEDIUMcode-projects Hostel Management System registration.php cross site scriptingEPSS 0.5%CVE-2025-3134MEDIUMcode-projects Payroll Management System add_overtime.php sql injectionEPSS 0.5%CVE-2025-8408MEDIUMcode-projects Vehicle Management filter1.php sql injectionEPSS 0.5%CVE-2025-3685MEDIUMcode-projects Patient Record Management System edit_fpatient.php sql injectionEPSS 0.5%CVE-2025-2854MEDIUMcode-projects Payroll Management System update_employee.php sql injectionEPSS 0.5%CVE-2025-8375MEDIUMcode-projects Vehicle Management addvehicle.php sql injectionEPSS 0.5%CVE-2025-3347MEDIUMcode-projects Patient Record Management System dental_pending.php sql injectionEPSS 0.5%CVE-2025-8166MEDIUMcode-projects Church Donation System HTTP POST Request index.php sql injectionEPSS 0.5%CVE-2025-3348MEDIUMcode-projects Patient Record Management System edit_dpatient.php sql injectionEPSS 0.5%CVE-2024-11246MEDIUMcode-projects Farmacia adicionar-cliente.php cross site scriptingEPSS 0.5%CVE-2025-6866MEDIUMcode-projects Simple Forum forum_downloadfile.php path traversalEPSS 0.5%CVE-2025-8442MEDIUMcode-projects Online Medicine Guide cussignup.php sql injectionEPSS 0.5%CVE-2025-8441MEDIUMcode-projects Online Medicine Guide pharsignup.php sql injectionEPSS 0.5%CVE-2025-0200MEDIUMcode-projects Point of Sales and Inventory Management System search_num.php sql injectionEPSS 0.5%CVE-2024-10196MEDIUMcode-projects Pharmacy Management System add_new_invoice.php sql injectionEPSS 0.5%CVE-2025-8376MEDIUMcode-projects Vehicle Management updatebal.php sql injectionEPSS 0.5%CVE-2023-1500LOWcode-projects Simple Art Gallery adminHome.php cross site scriptingEPSS 0.5%