CVE-2026-19230: falha de média gravidade em SourceCodester Photo Share Website
SourceCodester Photo Share Website Comment Input Box ajax.php save_upload cross site scripting
Publicada em
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 5.1epss 0.3%
probabilidade de exploração
0.3%top 74% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A vulnerability was identified in SourceCodester Photo Share Website 1.0. This affects an unknown part of the file /social/ajax.php?action=save_upload of the component Comment Input Box. The manipulation of the argument content leads to cross site scripting. The attack may be initiated remotely. The exploit is publicly available and might be used.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P
Produtos afetados
SourceCodester · Photo Share WebsitePoCs públicas encontradas — 1
cve_referencegithub.com/Andyov0/cve/issues/1não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — SourceCodester Photo Share Website
No mesmo produto, das mais perigosas para as menos.
CVE-2026-19211MEDIUMSourceCodester Photo Share Website ajax.php signup sql injectionEPSS 0.4%CVE-2026-19196MEDIUMSourceCodester Photo Share Website ajax.php login sql injectionEPSS 0.4%CVE-2026-19210MEDIUMSourceCodester Photo Share Website ajax.php save_upload unrestricted uploadEPSS 0.4%CVE-2026-19209MEDIUMSourceCodester Photo Share Website index.php home cross site scriptingEPSS 0.3%