Vulnerabilidades en CodeAstro

171 resultados
Análisis Vexday

Com 147 CVEs catalogadas e 40 surgidas nos últimos 90 dias, o portfólio de vulnerabilidades do CodeAstro apresenta um volume de descobertas recentes que merece atenção, mesmo que a taxa de exploração ativa esteja abaixo da média geral do catálogo — sem registros no CISA KEV até o momento. A falha mais comum é CWE-89 (injeção de SQL), padrão estrutural que indica deficiências sistemáticas na sanitização de entradas e que historicamente facilita a produção de exploits funcionais; esse cenário é corroborado pela existência de 40 CVEs com PoC pública disponível. A CVE mais perigosa atualmente rastreada é CVE-2024-7815, com escore EPSS de 0,0113, sugerindo probabilidade ainda baixa de exploração em larga escala no curto prazo, mas que deve ser monitorada dado o contexto de PoCs circulando publicamente. Equipes de segurança que utilizam soluções CodeAstro devem priorizar a aplicação de patches recentes e revisar controles de acesso a banco de dados como mitigação imediata para a classe de risco dominante.

CVE-2025-11590MEDIUMCodeAstro Gym Management System equipment-entry.php sql injectionEPSS 0.3%CVE-2026-6201MEDIUMCodeAstro Online Job Portal Delete Job Posting job-delete.php access controlEPSS 0.3%CVE-2026-14799MEDIUMCodeAstro Ecommerce Website my_account.php sql injectionEPSS 0.3%CVE-2026-13535MEDIUMCodeAstro Human Resource Management System View Endpoint Employee_model.php GetFileInfo sql injectionEPSS 0.3%CVE-2026-14689MEDIUMCodeAstro Apartment Visitor Management System add-apartment.php sql injectionEPSS 0.3%CVE-2026-14797MEDIUMCodeAstro Apartment Visitor Management System edit-apartment.php sql injectionEPSS 0.3%CVE-2026-15523MEDIUMCodeAstro Simple Online Leave Management System dashboard.php sql injectionEPSS 0.3%CVE-2026-14795MEDIUMCodeAstro Apartment Visitor Management System action-visitor.php sql injectionEPSS 0.3%CVE-2026-15559MEDIUMCodeAstro Simple Online Leave Management System POST accept.php sql injectionEPSS 0.3%CVE-2026-14798MEDIUMCodeAstro Apartment Visitor Management System visitor-entry.php sql injectionEPSS 0.3%CVE-2026-14766MEDIUMCodeAstro Apartment Visitor Management System POST Parameter search-result.php sql injectionEPSS 0.3%CVE-2026-15558MEDIUMCodeAstro Simple Online Leave Management System deletemp.php sql injectionEPSS 0.3%CVE-2026-13525MEDIUMCodeAstro Human Resource Management System Update_Earn_Leave Endpoint Employee_model.php emselectByCode sql injectionEPSS 0.3%CVE-2026-14639MEDIUMCodeAstro Ecommerce Website my_account.php sql injectionEPSS 0.3%CVE-2026-14796MEDIUMCodeAstro Apartment Visitor Management System report.php sql injectionEPSS 0.3%CVE-2026-14767MEDIUMCodeAstro Ecommerce Website POST Parameter confirm.php sql injectionEPSS 0.3%CVE-2025-6452MEDIUMCodeAstro Patient Record Management System Generate New Report Page cross site scriptingEPSS 0.3%CVE-2026-7028MEDIUMCodeAstro Online Job Portal All Jobs delete-jobs.php sql injectionEPSS 0.3%CVE-2025-12242MEDIUMCodeAstro Gym Management System check-attendance.php sql injectionEPSS 0.3%CVE-2025-9237MEDIUMCodeAstro Ecommerce Website Edit Your Account my_account.php cross site scriptingEPSS 0.3%