CVE-2026-4900: fallo de gravedad media en code-projects Online Food Ordering System
code-projects Online Food Ordering System localhost.sql privilege escalation
Publicada el · Actualizada el
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.9epss 0.5%
probabilidad de explotación
0.5%top 60% de las CVE
explotación observada
noninguna fuente lo reporta
A weakness has been identified in code-projects Online Food Ordering System 1.0. This affects an unknown part of the file /dbfood/localhost.sql. This manipulation causes files or directories accessible. The attack can be initiated remotely. The exploit has been made available to the public and could be used for attacks. It is advisable to modify the configuration settings.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
Productos afectados
code-projects · Online Food Ordering SystemCVEs relacionadas — code-projects Online Food Ordering System
En el mismo producto, de las más peligrosas a las menos.
CVE-2026-5157MEDIUMcode-projects Online Food Ordering System Order order.php cross site scriptingEPSS 0.4%CVE-2026-4898MEDIUMcode-projects Online Food Ordering System contact.php cross site scriptingEPSS 0.4%CVE-2026-4844MEDIUMcode-projects Online Food Ordering System Admin Login admin.php sql injectionEPSS 0.4%CVE-2026-4841MEDIUMcode-projects Online Food Ordering System Shopping Cart cart.php sql injectionEPSS 0.4%CVE-2026-4899MEDIUMcode-projects Online Food Ordering System food.php cross site scriptingEPSS 0.4%