Vulnerabilidades en SourceCodester

2005 resultados
Análisis Vexday

Com 1.829 CVEs catalogadas e 132 surgidas apenas nos últimos 90 dias, o volume de vulnerabilidades associadas ao SourceCodester reflete um ritmo elevado de descobertas recentes que exige atenção contínua. A taxa de exploração ativa está abaixo da média geral do catálogo, sem registros no CISA KEV, o que pode indicar menor visibilidade dos ativos em ambientes críticos, mas não reduz o risco potencial dado que 143 falhas já possuem PoC pública disponível. O tipo de falha mais comum é CWE-89 (SQL Injection), uma classe de vulnerabilidade com longa tradição de abuso e baixo custo de exploração. A CVE mais perigosa identificada atualmente é CVE-2022-4855, com score EPSS de 0,2646, sugerindo probabilidade não negligenciável de exploração e recomendando priorização imediata em processos de remediação.

CVE-2025-3823MEDIUMSourceCodester Web-based Pharmacy Product Management System add-stock.php cross site scriptingEPSS 0.4%CVE-2025-10076MEDIUMSourceCodester Online Polling System manage-profile.php sql injectionEPSS 0.4%CVE-2024-7942MEDIUMSourceCodester Leads Manager Tool update-leads.php cross site scriptingEPSS 0.4%CVE-2026-4613MEDIUMSourceCodester E-Commerce Site products.php sql injectionEPSS 0.4%CVE-2026-8130MEDIUMSourceCodester SUP Online Shopping message.php sql injectionEPSS 0.4%CVE-2026-8126MEDIUMSourceCodester Comment System post_comment.php sql injectionEPSS 0.4%CVE-2026-7225MEDIUMSourceCodester Pizzafy Ecommerce System ajax.php delete_menu sql injectionEPSS 0.4%CVE-2026-7226MEDIUMSourceCodester Pizzafy Ecommerce System ajax.php login2 sql injectionEPSS 0.4%CVE-2026-7550MEDIUMSourceCodester Pharmacy Sales and Inventory System ajax.php save_customer sql injectionEPSS 0.4%CVE-2026-4839MEDIUMSourceCodester Food Ordering System Parameter purchase.php sql injectionEPSS 0.4%CVE-2026-7228MEDIUMSourceCodester Pizzafy Ecommerce System ajax.php get_cart_count sql injectionEPSS 0.4%CVE-2026-7549MEDIUMSourceCodester Pharmacy Sales and Inventory System ajax.php delete_customer sql injectionEPSS 0.4%CVE-2026-7087MEDIUMSourceCodester Pharmacy Sales and Inventory System ajax.php sql injectionEPSS 0.4%CVE-2026-5575MEDIUMSourceCodester/jkev Record Management System Login index.php sql injectionEPSS 0.4%CVE-2025-10427MEDIUMSourceCodester Pet Grooming Management Software user.php unrestricted uploadEPSS 0.4%CVE-2026-7545MEDIUMSourceCodester Advanced School Management System checkEmail Endpoint commonController.php sql injectionEPSS 0.4%CVE-2026-4838MEDIUMSourceCodester Malawi Online Market display.php sql injectionEPSS 0.4%CVE-2026-7126MEDIUMSourceCodester Pharmacy Sales and Inventory System ajax.php sql injectionEPSS 0.4%CVE-2026-7088MEDIUMSourceCodester Pharmacy Sales and Inventory System ajax.php sql injectionEPSS 0.4%CVE-2026-7224MEDIUMSourceCodester Pizzafy Ecommerce System ajax.php delete_cart sql injectionEPSS 0.4%