Vulnerabilidades em Kashipara

57 resultados
Análise Vexday

Com 57 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, o perfil de risco do Kashipara situa-se abaixo da média geral do catálogo em termos de exploração conhecida. A falha mais comum é CWE-89 (SQL Injection), o que indica uma fragilidade recorrente em validação de entradas nos produtos do vendor — categoria historicamente visada em ataques oportunistas. A CVE mais perigosa atualmente, CVE-2024-0268, apresenta EPSS de 0,0094, sugerindo probabilidade de exploração relativamente baixa no curto prazo, embora a presença de SQL Injection como vetor dominante justifique atenção contínua a controles de camada de aplicação. A ausência de PoCs públicas e de novas CVEs nos últimos 90 dias reduz a urgência imediata, mas não elimina a necessidade de monitoramento, dado o padrão estrutural de falhas identificado.

CVE-2024-0268HIGHKashipara Hospital Management System registration.php sql injectionEPSS 0.9%CVE-2024-0282LOWKashipara Food Management System addmaterialsubmit.php cross site scriptingEPSS 0.9%CVE-2024-4805MEDIUMKashipara College Management System edit_faculty.php sql injectionEPSS 0.8%CVE-2024-4806MEDIUMKashipara College Management System each_extracurricula_activities.php sql injectionEPSS 0.8%CVE-2024-4800MEDIUMKashipara College Management System submit_student.php sql injectionEPSS 0.8%CVE-2024-4803MEDIUMKashipara College Management System submit_admin.php sql injectionEPSS 0.8%CVE-2024-4802MEDIUMKashipara College Management System submit_extracurricular_activity.php sql injectionEPSS 0.8%CVE-2024-4804MEDIUMKashipara College Management System edit_user.php sql injectionEPSS 0.8%CVE-2024-4808MEDIUMKashipara College Management System delete_faculty.php sql injectionEPSS 0.8%CVE-2024-4799MEDIUMKashipara College Management System view_each_faculty.php sql injectionEPSS 0.8%CVE-2024-4801MEDIUMKashipara College Management System submit_new_faculty.php sql injectionEPSS 0.8%CVE-2024-4807MEDIUMKashipara College Management System delete_user.php sql injectionEPSS 0.8%CVE-2024-0307HIGHKashipara Dynamic Lab Management System login_process.php sql injectionEPSS 0.7%CVE-2024-0287MEDIUMKashipara Food Management System itemBillPdf.php sql injectionEPSS 0.7%CVE-2024-0290MEDIUMKashipara Food Management System stock_edit.php sql injectionEPSS 0.7%CVE-2024-0288MEDIUMKashipara Food Management System rawstock_used_damaged_submit.php sql injectionEPSS 0.7%CVE-2024-0267HIGHKashipara Hospital Management System Parameter login.php sql injectionEPSS 0.7%CVE-2024-0306HIGHKashipara Dynamic Lab Management System admin_login_process.php sql injectionEPSS 0.7%CVE-2024-4071MEDIUMKashipara Online Furniture Shopping Ecommerce Website prodInfo.php sql injectionEPSS 0.7%CVE-2024-0496MEDIUMKashipara Billing Software HTTP POST Request item_list_edit.php sql injectionEPSS 0.6%