Vulnerabilidades em Campcodes

586 resultados
Análise Vexday

Com 573 CVEs catalogadas, o volume de vulnerabilidades associadas ao vendor Campcodes é expressivo, embora nenhuma delas figure atualmente no catálogo CISA KEV, situando a taxa de exploração ativa abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-89 (injeção de SQL), o que indica padrões estruturais de desenvolvimento inseguro que tendem a facilitar comprometimento direto de bancos de dados. A CVE mais perigosa em observação no momento é CVE-2025-9744, com escore EPSS de 0,0166, uma das duas vulnerabilidades com PoC pública disponível — fator que, mesmo sem exploração ativa confirmada, eleva o risco de que isso mude em curto prazo. Equipes responsáveis por ambientes que utilizam produtos Campcodes devem priorizar a remediação de falhas de injeção e monitorar ativamente as duas entradas recentes dado o potencial de progressão.

CVE-2024-3697MEDIUMCampcodes House Rental Management System manage_tenant.php sql injectionEPSS 0.7%CVE-2024-3698MEDIUMCampcodes House Rental Management System manage_payment.php sql injectionEPSS 0.7%CVE-2024-3523MEDIUMCampcodes Online Event Management System index.php sql injectionEPSS 0.7%CVE-2024-3522MEDIUMCampcodes Online Event Management System process.php sql injectionEPSS 0.7%CVE-2024-3696MEDIUMCampcodes House Rental Management System view_payment.php sql injectionEPSS 0.7%CVE-2024-4914MEDIUMCampcodes Online Examination System ranking-exam.php sql injectionEPSS 0.7%CVE-2024-3530LOWCampcodes Complete Online Student Management System Marks_view.php cross site scriptingEPSS 0.7%CVE-2025-4490MEDIUMCampcodes Online Food Ordering System view-ticket-admin.php sql injectionEPSS 0.7%CVE-2025-4489MEDIUMCampcodes Online Food Ordering System user-router.php sql injectionEPSS 0.7%CVE-2025-4491MEDIUMCampcodes Online Food Ordering System ticket-status.php sql injectionEPSS 0.7%CVE-2024-3528LOWCampcodes Complete Online Student Management System units_view.php cross site scriptingEPSS 0.7%CVE-2024-4678MEDIUMCampcodes Complete Web-Based School Management System find_friends.php cross site scriptingEPSS 0.7%CVE-2024-4682MEDIUMCampcodes Complete Web-Based School Management System exam_timetable_update_form.php cross site scriptingEPSS 0.7%CVE-2024-4717MEDIUMCampcodes Complete Web-Based School Management System update_classroom.php cross site scriptingEPSS 0.7%CVE-2024-4683MEDIUMCampcodes Complete Web-Based School Management System exam_timetable_insert_form.php cross site scriptingEPSS 0.7%CVE-2024-4684MEDIUMCampcodes Complete Web-Based School Management System exam_timetable_grade_wise.php cross site scriptingEPSS 0.7%CVE-2024-4720MEDIUMCampcodes Complete Web-Based School Management System approve_petty_cash.php cross site scriptingEPSS 0.7%CVE-2023-2035MEDIUMCampcodes Video Sharing Website signup.php sql injectionEPSS 0.7%CVE-2023-2036MEDIUMCampcodes Video Sharing Website upload.php sql injectionEPSS 0.7%CVE-2023-2216LOWCampcodes Coffee Shop POS System Users.php cross site scriptingEPSS 0.6%