Vulnerabilidades en code-projects

1317 resultados
Análisis Vexday

O portfólio de vulnerabilidades do vendor code-projects acumula 1.281 CVEs catalogadas, com volume expressivo de entradas recentes — 136 apenas nos últimos 90 dias —, o que indica ritmo elevado de descobertas e atenção crescente da comunidade de pesquisa. A falha mais frequente é CWE-89 (injeção de SQL), padrão que tende a ser explorado de forma sistemática, e 146 CVEs já possuem prova de conceito pública disponível, reduzindo a barreira técnica para possíveis atacantes. A CVE mais perigosa ativa no momento é CVE-2023-7137, com score EPSS de 0,1703, o maior registrado no conjunto — embora nenhuma CVE desse vendor figure no catálogo KEV da CISA, taxa abaixo da média geral do catálogo. A combinação de PoCs públicas numerosas, falhas de injeção recorrentes e cadência alta de novas vulnerabilidades recomenda atenção prioritária a revisões de código e controles de entrada em projetos que utilizem componentes desse vendor.

CVE-2023-7137MEDIUMcode-projects Client Details System HTTP POST Request sql injectionEPSS 17.0%CVE-2026-5041MEDIUMcode-projects Chamber of Commerce Membership Management System pageMail.php fwrite command injectionEPSS 1.9%CVE-2025-6403MEDIUMcode-projects School Fees Payment System student.php sql injectionEPSS 1.7%CVE-2024-10140MEDIUMcode-projects Pharmacy Management System manage_supplier.php sql injectionEPSS 1.4%CVE-2024-10758MEDIUMcode-projects/anirbandutta9 Content Management System/News-Buzz index.php sql injectionEPSS 1.4%CVE-2024-7808MEDIUMcode-projects Job Portal logindbc.php sql injectionEPSS 1.2%CVE-2024-8944MEDIUMcode-projects Hospital Management System check_availability.php sql injectionEPSS 1.1%CVE-2024-3000HIGHcode-projects Online Book System index.php sql injectionEPSS 1.0%CVE-2023-7109HIGHcode-projects Library Management System login.php sql injectionEPSS 1.0%CVE-2023-7110HIGHcode-projects Library Management System login.php sql injectionEPSS 1.0%CVE-2023-3061MEDIUMcode-projects Agro-School Management System Attachment Image btn_functions.php unrestricted uploadEPSS 0.9%CVE-2023-3274MEDIUMcode-projects Supplier Management System Picture btn_functions.php unrestricted uploadEPSS 0.9%CVE-2024-8868MEDIUMcode-projects Crud Operation System savedata.php sql injectionEPSS 0.9%CVE-2024-7637MEDIUMcode-projects Online Polling Registration registeracc.php sql injectionEPSS 0.9%CVE-2023-7107HIGHcode-projects E-Commerce Website user_signup.php sql injectionEPSS 0.9%CVE-2025-0298MEDIUMcode-projects Online Book Shop process_login.php sql injectionEPSS 0.9%CVE-2023-1498MEDIUMcode-projects Responsive Hotel Site Newsletter Log messages.php sql injectionEPSS 0.9%CVE-2023-7105MEDIUMcode-projects E-Commerce Website index_search.php sql injectionEPSS 0.9%CVE-2024-11962MEDIUMcode-projects Simple Car Rental System login.php sql injectionEPSS 0.9%CVE-2023-6651HIGHcode-projects Matrimonial Site sql injectionEPSS 0.9%