Vulnerabilidades em 1000 Projects

74 resultados
Análise Vexday

Com 74 CVEs catalogadas e nenhum registro no CISA KEV, o portfólio do vendor 1000 Projects apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere menor pressão imediata de ataques em curso. A ausência de vulnerabilidades de severidade crítica reforça esse perfil de risco contido, embora dois PoCs públicos disponíveis — incluindo CVE-2024-11591, a CVE de maior pontuação EPSS observada (0,0094) — mantenham uma superfície de exposição que merece monitoramento. O tipo de falha mais recorrente, CWE-74 (injeção), indica padrões de desenvolvimento que favorecem vulnerabilidades de neutralização inadequada de entrada, exigindo atenção em revisões de código e validação de dados. O surgimento de duas CVEs nos últimos 90 dias sinaliza atividade contínua de descoberta, recomendando ciclos regulares de avaliação mesmo diante do baixo índice de exploração confirmada.

CVE-2024-11591MEDIUM1000 Projects Beauty Parlour Management System add-services.php sql injectionEPSS 0.9%CVE-2024-10845MEDIUM1000 Projects Bookstore Management System book_detail.php sql injectionEPSS 0.9%CVE-2024-10844MEDIUM1000 Projects Bookstore Management System search.php sql injectionEPSS 0.9%CVE-2024-11592MEDIUM1000 Projects Beauty Parlour Management System about-us.php sql injectionEPSS 0.9%CVE-2024-11649MEDIUM1000 Projects Beauty Parlour Management System search-appointment.php sql injectionEPSS 0.8%CVE-2024-11590MEDIUM1000 Projects Bookstore Management System forget_password_process.php sql injectionEPSS 0.8%CVE-2024-11648MEDIUM1000 Projects Beauty Parlour Management System add-customer.php sql injectionEPSS 0.8%CVE-2024-11647MEDIUM1000 Projects Beauty Parlour Management System view-appointment.php sql injectionEPSS 0.8%CVE-2024-12497MEDIUM1000 Projects Attendance Tracking Management System check_admin_login.php sql injectionEPSS 0.8%CVE-2024-11258MEDIUM1000 Projects Beauty Parlour Management System index.php sql injectionEPSS 0.8%CVE-2024-12234MEDIUM1000 Projects Beauty Parlour Management System edit-customer-detailed.php sql injectionEPSS 0.8%CVE-2024-11646MEDIUM1000 Projects Beauty Parlour Management System edit-services.php sql injectionEPSS 0.8%CVE-2024-12959MEDIUM1000 Projects Portfolio Management System MCA update_personal_details.php sql injectionEPSS 0.7%CVE-2024-12960MEDIUM1000 Projects Portfolio Management System MCA update_edu_details.php sql injectionEPSS 0.7%CVE-2024-12958MEDIUM1000 Projects Portfolio Management System MCA update_pro_details.php sql injectionEPSS 0.7%CVE-2024-11744MEDIUM1000 Projects Portfolio Management System MCA register.php sql injectionEPSS 0.7%CVE-2024-12954MEDIUM1000 Projects Portfolio Management System MCA update_ach.php unrestricted uploadEPSS 0.7%CVE-2024-12953MEDIUM1000 Projects Portfolio Management System MCA update_pd_process.php unrestricted uploadEPSS 0.7%CVE-2024-11257MEDIUM1000 Projects Beauty Parlour Management System forgot-password.php sql injectionEPSS 0.7%CVE-2024-13006MEDIUM1000 Projects Human Resource Management System employeeview.php sql injectionEPSS 0.7%