Vulnerabilidades en projectworlds

108 resultados
Análisis Vexday

Com 97 CVEs catalogadas e nenhuma ainda registrada no catálogo de exploração ativa do CISA KEV, o vendor projectworlds apresenta taxa de exploração abaixo da média geral do catálogo. No entanto, 8 vulnerabilidades possuem prova de conceito (PoC) pública disponível, e esse mesmo número surgiu nos últimos 90 dias, o que indica um ritmo recente de descobertas que merece monitoramento contínuo. A falha mais recorrente é CWE-74 (Improper Neutralization of Special Elements), categoria que abrange injeções de código e comandos — um padrão que tende a facilitar a escalada para explorações mais graves. A CVE mais perigosa atualmente identificada é CVE-2023-3694, com escore EPSS de 0,0066, sinalizando probabilidade ainda baixa de exploração massiva no curto prazo, mas que não deve ser ignorada dado o contexto de PoCs disponíveis.

CVE-2025-5213MEDIUMprojectworlds Responsive E-Learning System delete_file.php sql injectionEPSS 0.5%CVE-2025-11070MEDIUMProjectworlds Online Shopping System cart_add.php sql injectionEPSS 0.5%CVE-2025-8496MEDIUMprojectworlds Online Admission System viewform.php sql injectionEPSS 0.5%CVE-2025-6136MEDIUMProjectworlds Life Insurance Management System insertPayment.php sql injectionEPSS 0.5%CVE-2025-6133MEDIUMProjectworlds Life Insurance Management System insertagent.php sql injectionEPSS 0.5%CVE-2025-6134MEDIUMProjectworlds Life Insurance Management System insertClient.php sql injectionEPSS 0.5%CVE-2025-6135MEDIUMProjectworlds Life Insurance Management System insertNominee.php sql injectionEPSS 0.5%CVE-2025-9053MEDIUMprojectworlds Travel Management System updatesubcategory.php sql injectionEPSS 0.5%CVE-2026-86238MEDIUMprojectworlds Online Examination System Feedback Form feedback.php cross site scriptingEPSS 0.4%CVE-2025-9924MEDIUMprojectworlds Travel Management System enquiry.php sql injectionEPSS 0.4%CVE-2025-9925MEDIUMprojectworlds Travel Management System detail.php sql injectionEPSS 0.4%CVE-2025-9927MEDIUMprojectworlds Travel Management System viewpackage.php sql injectionEPSS 0.4%CVE-2025-13572MEDIUMprojectworlds Advanced Library Management System delete_admin.php sql injectionEPSS 0.4%CVE-2025-12237MEDIUMprojectworlds Advanced Library Management System index.php sql injectionEPSS 0.4%CVE-2025-9928MEDIUMprojectworlds Travel Management System viewcategory.php sql injectionEPSS 0.4%CVE-2025-9926MEDIUMprojectworlds Travel Management System viewsubcategory.php sql injectionEPSS 0.4%CVE-2025-11557MEDIUMprojectworlds Gate Pass Management System add-pass.php sql injectionEPSS 0.4%CVE-2025-14570MEDIUMprojectworlds Advanced Library Management System view_admin.php sql injectionEPSS 0.4%CVE-2025-14571MEDIUMprojectworlds Advanced Library Management System borrow_book.php sql injectionEPSS 0.4%CVE-2025-12938MEDIUMprojectworlds Online Admission System process_login.php sql injectionEPSS 0.4%