Vulnerabilidades em CodeAstro

171 resultados
Análise Vexday

Com 147 CVEs catalogadas e 40 surgidas nos últimos 90 dias, o portfólio de vulnerabilidades do CodeAstro apresenta um volume de descobertas recentes que merece atenção, mesmo que a taxa de exploração ativa esteja abaixo da média geral do catálogo — sem registros no CISA KEV até o momento. A falha mais comum é CWE-89 (injeção de SQL), padrão estrutural que indica deficiências sistemáticas na sanitização de entradas e que historicamente facilita a produção de exploits funcionais; esse cenário é corroborado pela existência de 40 CVEs com PoC pública disponível. A CVE mais perigosa atualmente rastreada é CVE-2024-7815, com escore EPSS de 0,0113, sugerindo probabilidade ainda baixa de exploração em larga escala no curto prazo, mas que deve ser monitorada dado o contexto de PoCs circulando publicamente. Equipes de segurança que utilizam soluções CodeAstro devem priorizar a aplicação de patches recentes e revisar controles de acesso a banco de dados como mitigação imediata para a classe de risco dominante.

CVE-2025-13172MEDIUMCodeAstro Gym Management System view-member-report.php sql injectionEPSS 0.3%CVE-2025-7148MEDIUMCodeAstro Simple Hospital Management System POST Parameter patient.html cross site scriptingEPSS 0.3%CVE-2025-7153MEDIUMCodeAstro Simple Hospital Management System POST Parameter doctor.html cross site scriptingEPSS 0.3%CVE-2025-9940MEDIUMCodeAstro Real Estate Management System feature.php cross site scriptingEPSS 0.3%CVE-2025-6664MEDIUMCodeAstro Patient Record Management System cross-site request forgeryEPSS 0.3%CVE-2026-77681MEDIUMCodeAstro Online Job Portal update-profile.php unrestricted uploadEPSS 0.3%CVE-2026-11582MEDIUMCodeAstro Student Attendance Management System index.php sql injectionEPSS 0.3%CVE-2026-5578MEDIUMCodeAstro Online Classroom Parameter addassessment.php sql injectionEPSS 0.3%CVE-2026-10260MEDIUMCodeAstro Online Job Portal delete-jobs.php sql injectionEPSS 0.3%CVE-2026-77020MEDIUMCodeAstro Apartment Visitor Management System password-recovery.php sql injectionEPSS 0.3%CVE-2026-77019MEDIUMCodeAstro Apartment Visitor Management System forgotpw.php sql injectionEPSS 0.3%CVE-2026-10261MEDIUMCodeAstro Online Job Portal application_status.php sql injectionEPSS 0.3%CVE-2026-5580MEDIUMCodeAstro Online Classroom Parameter addvideos.php sql injectionEPSS 0.3%CVE-2026-5579MEDIUMCodeAstro Online Classroom Parameter updatedetailsfromfaculty.php sql injectionEPSS 0.3%CVE-2026-8132MEDIUMCodeAstro Leave Management System login.php sql injectionEPSS 0.3%CVE-2026-12131MEDIUMCodeAstro Human Resource Management System Payroll Invoice Payroll.php sql injectionEPSS 0.3%CVE-2026-7148MEDIUMCodeAstro Online Classroom addnewfaculty sql injectionEPSS 0.2%CVE-2026-7743MEDIUMCodeAstro Online Classroom studentdetails sql injectionEPSS 0.2%CVE-2026-7742MEDIUMCodeAstro Online Classroom facultylogin sql injectionEPSS 0.2%CVE-2025-9939MEDIUMCodeAstro Real Estate Management System propertyview.php cross site scriptingEPSS 0.2%