Vulnerabilities in projectworlds

108 results
Vexday analysis

Com 97 CVEs catalogadas e nenhuma ainda registrada no catálogo de exploração ativa do CISA KEV, o vendor projectworlds apresenta taxa de exploração abaixo da média geral do catálogo. No entanto, 8 vulnerabilidades possuem prova de conceito (PoC) pública disponível, e esse mesmo número surgiu nos últimos 90 dias, o que indica um ritmo recente de descobertas que merece monitoramento contínuo. A falha mais recorrente é CWE-74 (Improper Neutralization of Special Elements), categoria que abrange injeções de código e comandos — um padrão que tende a facilitar a escalada para explorações mais graves. A CVE mais perigosa atualmente identificada é CVE-2023-3694, com escore EPSS de 0,0066, sinalizando probabilidade ainda baixa de exploração massiva no curto prazo, mas que não deve ser ignorada dado o contexto de PoCs disponíveis.

CVE-2025-14527MEDIUMprojectworlds Advanced Library Management System view_book.php sql injectionEPSS 0.4%CVE-2025-14211MEDIUMprojectworlds Advanced Library Management System delete_book.php sql injectionEPSS 0.4%CVE-2025-14212MEDIUMprojectworlds Advanced Library Management System member_search.php sql injectionEPSS 0.4%CVE-2025-12215MEDIUMprojectworlds Online Shopping System login_submit.php sql injectionEPSS 0.4%CVE-2024-12950MEDIUMcode-projects/projectworlds Travel Management System subcat.php sql injectionEPSS 0.4%CVE-2025-11103MEDIUMProjectworlds Online Tours and Travels change-image.php unrestricted uploadEPSS 0.4%CVE-2025-12862MEDIUMprojectworlds Online Notes Sharing Platform userprofile.php unrestricted uploadEPSS 0.4%CVE-2025-13256MEDIUMprojectworlds Advanced Library Management System borrow.php sql injectionEPSS 0.4%CVE-2025-13278MEDIUMprojectworlds Advanced Library Management System borrowed_book_search.php sql injectionEPSS 0.4%CVE-2025-13253MEDIUMprojectworlds Advanced Library Management System add_librarian.php sql injectionEPSS 0.4%CVE-2025-13254MEDIUMprojectworlds Advanced Library Management System add_member.php sql injectionEPSS 0.4%CVE-2025-13573MEDIUMprojectworlds can pass malicious payloads add_book.php unrestricted uploadEPSS 0.3%CVE-2026-2136MEDIUMprojectworlds Online Food Ordering System view-ticket.php sql injectionEPSS 0.3%CVE-2025-8247MEDIUMProjectworlds Online Admission System admin.php sql injectionEPSS 0.3%CVE-2025-11426MEDIUMprojectworlds Advanced Library Management System edit_book.php unrestricted uploadEPSS 0.3%CVE-2026-4626MEDIUMprojectworlds Lawyer Management System lawyer_booking.php cross site scriptingEPSS 0.3%CVE-2026-4596MEDIUMprojectworlds Lawyer Management System lawyers.php cross site scriptingEPSS 0.3%CVE-2025-11067MEDIUMProjectworlds Visitor Management System Add Visitor myform.php cross site scriptingEPSS 0.3%CVE-2026-10874MEDIUMprojectworlds Online Art Gallery Shop Project adminHome.php sql injectionEPSS 0.3%CVE-2026-10875MEDIUMprojectworlds Online Art Gallery Shop Project adminHome.ph sql injectionEPSS 0.3%