Vulnerabilidades em CodeAstro

167 resultados
Análise Vexday

Com 147 CVEs catalogadas e 40 surgidas nos últimos 90 dias, o portfólio de vulnerabilidades do CodeAstro apresenta um volume de descobertas recentes que merece atenção, mesmo que a taxa de exploração ativa esteja abaixo da média geral do catálogo — sem registros no CISA KEV até o momento. A falha mais comum é CWE-89 (injeção de SQL), padrão estrutural que indica deficiências sistemáticas na sanitização de entradas e que historicamente facilita a produção de exploits funcionais; esse cenário é corroborado pela existência de 40 CVEs com PoC pública disponível. A CVE mais perigosa atualmente rastreada é CVE-2024-7815, com escore EPSS de 0,0113, sugerindo probabilidade ainda baixa de exploração em larga escala no curto prazo, mas que deve ser monitorada dado o contexto de PoCs circulando publicamente. Equipes de segurança que utilizam soluções CodeAstro devem priorizar a aplicação de patches recentes e revisar controles de acesso a banco de dados como mitigação imediata para a classe de risco dominante.

CVE-2024-12944MEDIUMCodeAstro House Rental Management System signin.php sql injectionEPSS 0.6%CVE-2024-7910MEDIUMCodeAstro Online Railway Reservation System Profile Photo Update emp-profile-avatar.php unrestricted uploadEPSS 0.6%CVE-2024-0345MEDIUMCodeAstro Vehicle Booking System User Registration usr-register.php cross site scriptingEPSS 0.6%CVE-2024-2149MEDIUMCodeAstro Membership Management System settings.php sql injectionEPSS 0.6%CVE-2024-11674MEDIUMCodeAstro Hospital Management System his_doc_update-account.php unrestricted uploadEPSS 0.6%CVE-2024-1268MEDIUMCodeAstro Restaurant POS System update_product.php unrestricted uploadEPSS 0.6%CVE-2024-1824HIGHCodeAstro House Rental Management System signing.php sql injectionEPSS 0.6%CVE-2023-6775LOWCodeAstro POS and Inventory Management System item_con cross site scriptingEPSS 0.6%CVE-2024-0782LOWCodeAstro Online Railway Reservation System pass-profile.php cross site scriptingEPSS 0.6%CVE-2024-1103LOWCodeAstro Real Estate Management System Feedback Form profile.php cross site scriptingEPSS 0.6%CVE-2024-0958LOWCodeAstro Stock Management System Add Category index.php cross site scriptingEPSS 0.6%CVE-2024-0773LOWCodeAstro Internet Banking System pages_client_signup.php cross site scriptingEPSS 0.6%CVE-2024-10999MEDIUMCodeAstro Real Estate Management System About Us Page aboutadd.php unrestricted uploadEPSS 0.6%CVE-2024-11000MEDIUMCodeAstro Real Estate Management System About Us Page aboutedit.php unrestricted uploadEPSS 0.6%CVE-2024-12981MEDIUMCodeAstro Car Rental System bookingconfirm.php sql injectionEPSS 0.5%CVE-2024-1266LOWCodeAstro University Management System Student Registration Form st_reg.php cross site scriptingEPSS 0.5%CVE-2024-1022LOWCodeAstro Simple Student Result Management System Add Class Page add_classes.php cross site scriptingEPSS 0.5%CVE-2024-0423LOWCodeAstro Online Food Ordering System dishes.php cross site scriptingEPSS 0.5%CVE-2024-0346LOWCodeAstro Vehicle Booking System Feedback Page user-give-feedback.php cross site scriptingEPSS 0.5%CVE-2024-13070MEDIUMCodeAstro Online Food Ordering System Update User Page update_users.php sql injectionEPSS 0.5%