Vulnerabilidades em SourceCodester

2.005 resultados
Análise Vexday

Com 1.829 CVEs catalogadas e 132 surgidas apenas nos últimos 90 dias, o volume de vulnerabilidades associadas ao SourceCodester reflete um ritmo elevado de descobertas recentes que exige atenção contínua. A taxa de exploração ativa está abaixo da média geral do catálogo, sem registros no CISA KEV, o que pode indicar menor visibilidade dos ativos em ambientes críticos, mas não reduz o risco potencial dado que 143 falhas já possuem PoC pública disponível. O tipo de falha mais comum é CWE-89 (SQL Injection), uma classe de vulnerabilidade com longa tradição de abuso e baixo custo de exploração. A CVE mais perigosa identificada atualmente é CVE-2022-4855, com score EPSS de 0,2646, sugerindo probabilidade não negligenciável de exploração e recomendando priorização imediata em processos de remediação.

CVE-2023-4846MEDIUMSourceCodester Simple Membership System delete_member.php sql injectionEPSS 0.6%CVE-2023-5027MEDIUMSourceCodester Simple Membership System club_validator.php sql injectionEPSS 0.6%CVE-2022-2020LOWSourceCodester Prison Management System System Name cross site scriptingEPSS 0.6%CVE-2023-1360MEDIUMSourceCodester Employee Payslip Generator with Sending Mail New User Creation sql injectionEPSS 0.6%CVE-2023-1857LOWSourceCodester Online Computer and Laptop Store cross site scriptingEPSS 0.6%CVE-2023-6440LOWSourceCodester Book Borrower System add-book.php cross site scriptingEPSS 0.6%CVE-2023-2372LOWSourceCodester Online DJ Management System cross site scriptingEPSS 0.6%CVE-2024-3042MEDIUMSourceCodester Simple Subscription Website manage_user.php sql injectionEPSS 0.6%CVE-2024-7811MEDIUMSourceCodester Daily Expenses Monitoring App delete-expense.php sql injectionEPSS 0.6%CVE-2024-3427LOWSourceCodester Online Courseware addq.php cross site scriptingEPSS 0.6%CVE-2023-1502MEDIUMSourceCodester Alphaware Simple E-Commerce System edit_customer.php sql injectionEPSS 0.6%CVE-2023-1504MEDIUMSourceCodester Alphaware Simple E-Commerce System sql injectionEPSS 0.6%CVE-2023-6300LOWSourceCodester Best Courier Management System cross site scriptingEPSS 0.6%CVE-2023-6301LOWSourceCodester Best Courier Management System GET Parameter parcel_list.php cross site scriptingEPSS 0.6%CVE-2025-6160MEDIUMSourceCodester Client Database Management System user_customer_create_order.php sql injectionEPSS 0.6%CVE-2023-6462LOWSourceCodester User Registration and Login System delete-user.php cross site scriptingEPSS 0.6%CVE-2023-6616LOWSourceCodester Simple Student Attendance System index.php cross site scriptingEPSS 0.6%CVE-2023-1503MEDIUMSourceCodester Alphaware Simple E-Commerce System admin_index.php sql injectionEPSS 0.6%CVE-2024-2555MEDIUMSourceCodester Employee Task Management System update-admin.php sql injectionEPSS 0.6%CVE-2024-5123MEDIUMSourceCodester Event Registration System cross site scriptingEPSS 0.6%