Vulnerabilidades en projectworlds

108 resultados
Análisis Vexday

Com 97 CVEs catalogadas e nenhuma ainda registrada no catálogo de exploração ativa do CISA KEV, o vendor projectworlds apresenta taxa de exploração abaixo da média geral do catálogo. No entanto, 8 vulnerabilidades possuem prova de conceito (PoC) pública disponível, e esse mesmo número surgiu nos últimos 90 dias, o que indica um ritmo recente de descobertas que merece monitoramento contínuo. A falha mais recorrente é CWE-74 (Improper Neutralization of Special Elements), categoria que abrange injeções de código e comandos — um padrão que tende a facilitar a escalada para explorações mais graves. A CVE mais perigosa atualmente identificada é CVE-2023-3694, com escore EPSS de 0,0066, sinalizando probabilidade ainda baixa de exploração massiva no curto prazo, mas que não deve ser ignorada dado o contexto de PoCs disponíveis.

CVE-2025-11475MEDIUMprojectworlds Advanced Library Management System view_member.php sql injectionEPSS 0.4%CVE-2025-9047MEDIUMprojectworlds Visitor Management System visitor_out.php sql injectionEPSS 0.4%CVE-2025-9052MEDIUMprojectworlds Travel Management System updatepackage.php sql injectionEPSS 0.4%CVE-2025-11604MEDIUMprojectworlds Online Ordering Food System all-orders.php sql injectionEPSS 0.4%CVE-2025-9050MEDIUMprojectworlds Travel Management System addcategory.php sql injectionEPSS 0.4%CVE-2025-8946MEDIUMprojectworlds Online Notes Sharing Platform login.php sql injectionEPSS 0.4%CVE-2025-9051MEDIUMprojectworlds Travel Management System updatecategory.php sql injectionEPSS 0.4%CVE-2025-8948MEDIUMprojectworlds Visitor Management System front.php sql injectionEPSS 0.4%CVE-2026-0643MEDIUMprojectworlds House Rental and Property Listing Signup register.php unrestricted uploadEPSS 0.4%CVE-2026-5637MEDIUMprojectworlds Car Rental System Parameter message_admin.php sql injectionEPSS 0.4%CVE-2026-5645MEDIUMprojectworlds Car Rental System Parameter pay.php sql injectionEPSS 0.4%CVE-2026-5634MEDIUMprojectworlds Car Rental Project Parameter book_car.php sql injectionEPSS 0.4%CVE-2026-8785MEDIUMprojectworlds hospital-management-system-in-php GET Parameter update_info.php getAllPatientDetail sql injectionEPSS 0.4%CVE-2026-9364MEDIUMprojectworlds Online Art Gallery Shop adminHome.php sql injectionEPSS 0.4%CVE-2026-4540MEDIUMprojectworlds Online Notes Sharing System Parameters login.php sql injectionEPSS 0.4%CVE-2025-8947MEDIUMprojectworlds Visitor Management System query_data.php sql injectionEPSS 0.4%CVE-2025-8338MEDIUMprojectworlds Online Admission System adminac.php sql injectionEPSS 0.4%CVE-2025-8436MEDIUMprojectworlds Online Admission System viewdoc.php sql injectionEPSS 0.4%CVE-2025-13255MEDIUMprojectworlds Advanced Library Management System book_search.php sql injectionEPSS 0.4%CVE-2025-14210MEDIUMprojectworlds Advanced Library Management System delete_member.php sql injectionEPSS 0.4%