Vulnerabilidades em CodeAstro

171 resultados
Análise Vexday

Com 147 CVEs catalogadas e 40 surgidas nos últimos 90 dias, o portfólio de vulnerabilidades do CodeAstro apresenta um volume de descobertas recentes que merece atenção, mesmo que a taxa de exploração ativa esteja abaixo da média geral do catálogo — sem registros no CISA KEV até o momento. A falha mais comum é CWE-89 (injeção de SQL), padrão estrutural que indica deficiências sistemáticas na sanitização de entradas e que historicamente facilita a produção de exploits funcionais; esse cenário é corroborado pela existência de 40 CVEs com PoC pública disponível. A CVE mais perigosa atualmente rastreada é CVE-2024-7815, com escore EPSS de 0,0113, sugerindo probabilidade ainda baixa de exploração em larga escala no curto prazo, mas que deve ser monitorada dado o contexto de PoCs circulando publicamente. Equipes de segurança que utilizam soluções CodeAstro devem priorizar a aplicação de patches recentes e revisar controles de acesso a banco de dados como mitigação imediata para a classe de risco dominante.

CVE-2025-14900MEDIUMCodeAstro Real Estate Management System Administrator Endpoint userdelete.php sql injectionEPSS 0.4%CVE-2024-1267LOWCodeAstro Restaurant POS System create_account.php cross site scriptingEPSS 0.4%CVE-2025-13280MEDIUMCodeAstro Simple Inventory System Login index.php sql injectionEPSS 0.4%CVE-2025-11114MEDIUMCodeAstro Online Leave Application leaveAplicationForm.php sql injectionEPSS 0.4%CVE-2025-11592MEDIUMCodeAstro Gym Management System edit-equipmentform.php sql injectionEPSS 0.4%CVE-2025-11589MEDIUMCodeAstro Gym Management System user-payment.php sql injectionEPSS 0.4%CVE-2026-7071MEDIUMCodeAstro Online Job Portal user-cvs file information disclosureEPSS 0.4%CVE-2025-11113MEDIUMCodeAstro Online Leave Application signup.php sql injectionEPSS 0.4%CVE-2025-12610MEDIUMCodeAstro Gym Management System view-progress-report.php sql injectionEPSS 0.4%CVE-2025-14898MEDIUMCodeAstro Real Estate Management System Administrator Endpoint userbuilderdelete.php sql injectionEPSS 0.4%CVE-2025-14899MEDIUMCodeAstro Real Estate Management System Administrator Endpoint stateadd.php sql injectionEPSS 0.4%CVE-2025-14897MEDIUMCodeAstro Real Estate Management System Administrator Endpoint useragentdelete.php sql injectionEPSS 0.4%CVE-2026-13558MEDIUMCodeAstro Complaint Management System Report addreport cross site scriptingEPSS 0.3%CVE-2025-6131MEDIUMCodeAstro Food Ordering System POST Request Parameter edit cross site scriptingEPSS 0.3%CVE-2025-12609MEDIUMCodeAstro Gym Management System update-progress.php sql injectionEPSS 0.3%CVE-2025-11591MEDIUMCodeAstro Gym Management System delete-member.php sql injectionEPSS 0.3%CVE-2025-11104MEDIUMCodeAstro Electricity Billing System bill.php sql injectionEPSS 0.3%CVE-2025-10780MEDIUMCodeAstro Simple Pharmacy Management view.php sql injectionEPSS 0.3%CVE-2025-11588MEDIUMCodeAstro Gym Management System index.php sql injectionEPSS 0.3%CVE-2025-11593MEDIUMCodeAstro Gym Management System delete-equipment.php sql injectionEPSS 0.3%