Vulnerabilities in code-projects

1,375 results
Vexday analysis

O portfólio de vulnerabilidades do vendor code-projects acumula 1.281 CVEs catalogadas, com volume expressivo de entradas recentes — 136 apenas nos últimos 90 dias —, o que indica ritmo elevado de descobertas e atenção crescente da comunidade de pesquisa. A falha mais frequente é CWE-89 (injeção de SQL), padrão que tende a ser explorado de forma sistemática, e 146 CVEs já possuem prova de conceito pública disponível, reduzindo a barreira técnica para possíveis atacantes. A CVE mais perigosa ativa no momento é CVE-2023-7137, com score EPSS de 0,1703, o maior registrado no conjunto — embora nenhuma CVE desse vendor figure no catálogo KEV da CISA, taxa abaixo da média geral do catálogo. A combinação de PoCs públicas numerosas, falhas de injeção recorrentes e cadência alta de novas vulnerabilidades recomenda atenção prioritária a revisões de código e controles de entrada em projetos que utilizem componentes desse vendor.

CVE-2024-2927HIGHcode-projects Mobile Shop Login Page Details.php sql injectionEPSS 0.8%CVE-2023-7106MEDIUMcode-projects E-Commerce Website sql injectionEPSS 0.8%CVE-2023-1561MEDIUMcode-projects Simple Online Hotel Reservation System add_room.php unrestricted uploadEPSS 0.8%CVE-2024-3001MEDIUMcode-projects Online Book System Product.php sql injectionEPSS 0.8%CVE-2023-2951MEDIUMcode-projects Bus Dispatch and Information System delete_bus.php sql injectionEPSS 0.8%CVE-2024-7636MEDIUMcode-projects Simple Ticket Booking Login authenticate.php sql injectionEPSS 0.8%CVE-2023-5829MEDIUMcode-projects Admission Management System student_avatar.php unrestricted uploadEPSS 0.8%CVE-2024-12490MEDIUMcode-projects Online Class and Exam Scheduling System teacher_save.php sql injectionEPSS 0.8%CVE-2024-1829HIGHcode-projects Library System registration.php sql injectionEPSS 0.8%CVE-2024-8368MEDIUMcode-projects Hospital Management System Login index.php sql injectionEPSS 0.8%CVE-2024-10967MEDIUMcode-projects E-Health Care System delete_user_appointment_request.php sql injectionEPSS 0.8%CVE-2025-0564MEDIUMcode-projects Fantasy-Cricket authenticate.php sql injectionEPSS 0.7%CVE-2023-7130MEDIUMcode-projects College Notes Gallery login.php sql injectionEPSS 0.7%CVE-2023-2774MEDIUMcode-projects Bus Dispatch and Information System view_branch.php sql injectionEPSS 0.7%CVE-2023-3094MEDIUMcode-projects Agro-School Management System btn_functions.php doUpdateQuestion sql injectionEPSS 0.7%CVE-2024-9078MEDIUMcode-projects Student Record System course.php sql injectionEPSS 0.7%CVE-2024-9079MEDIUMcode-projects Student Record System marks.php sql injectionEPSS 0.7%CVE-2024-9085MEDIUMcode-projects Restaurant Reservation System index.php sql injectionEPSS 0.7%CVE-2023-2775MEDIUMcode-projects Bus Dispatch and Information System adminHome.php sql injectionEPSS 0.7%CVE-2024-7681MEDIUMcode-projects College Management System Login Page login.php sql injectionEPSS 0.7%