Vulnerabilidades em itsourcecode

661 resultados
Análise Vexday

Com 539 CVEs catalogadas e 58 surgidas nos últimos 90 dias, o volume de vulnerabilidades associadas a produtos do itsourcecode apresenta uma cadência de descoberta elevada e recente que merece acompanhamento contínuo. Nenhuma entrada consta no catálogo KEV da CISA — taxa abaixo da média geral —, e os scores EPSS registrados permanecem baixos, incluindo o da CVE-2025-0944, apontada como a mais crítica no momento, com EPSS de 0,0096. Apesar da ausência de exploração ativa confirmada, a presença de 59 CVEs com PoC pública amplia a superfície de risco potencial, já que provas de conceito facilitam a conversão de vulnerabilidades teóricas em ataques reais. O predomínio de CWE-89 (SQL Injection) como tipo de falha mais recorrente indica deficiências sistemáticas na camada de acesso a dados, sugerindo que revisões de código centradas em sanitização de entrada e uso de consultas parametrizadas devem ser priorizadas.

CVE-2026-10252MEDIUMitsourcecode Online House Rental System manage_tenant.php sql injectionEPSS 0.3%CVE-2026-82613MEDIUMitsourcecode Online Medicine Delivery System Product Search index.php loadResultList sql injectionEPSS 0.3%CVE-2026-82612MEDIUMitsourcecode Online Medicine Delivery System Product Detail index.php loadResultList sql injectionEPSS 0.3%CVE-2026-78201MEDIUMitsourcecode Payroll System admin_class.php login sql injectionEPSS 0.3%CVE-2026-10253MEDIUMitsourcecode Online House Rental System manage_payment.php sql injectionEPSS 0.3%CVE-2026-82614MEDIUMitsourcecode Online Medicine Delivery System Product Category Filter index.php loadResultList sql injectionEPSS 0.3%CVE-2026-9574MEDIUMitsourcecode Student Transcript Processing System trans.php sql injectionEPSS 0.3%CVE-2026-5238MEDIUMitsourcecode Payroll Management System Parameter view_employee.php sql injectionEPSS 0.3%CVE-2026-7592MEDIUMitsourcecode Courier Management System edit_staff.php sql injectionEPSS 0.3%CVE-2026-5551MEDIUMitsourcecode Free Hotel Reservation System Parameter login.php sql injectionEPSS 0.3%CVE-2026-9575MEDIUMitsourcecode Student Transcript Processing System index.php sql injectionEPSS 0.3%CVE-2026-5237MEDIUMitsourcecode Payroll Management System Parameter manage_user.php sql injectionEPSS 0.3%CVE-2026-9573MEDIUMitsourcecode Student Transcript Processing System index.php sql injectionEPSS 0.3%CVE-2026-7555MEDIUMitsourcecode Electronic Judging System login.php sql injectionEPSS 0.3%CVE-2026-5534MEDIUMitsourcecode Online Enrollment System Parameter index.php sql injectionEPSS 0.3%CVE-2026-86291MEDIUMitsourcecode Sales and Inventory System us_edit1.php sql injectionEPSS 0.3%CVE-2026-5553MEDIUMitsourcecode Online Cellphone System Parameter available.php sql injectionEPSS 0.3%CVE-2026-19972MEDIUMitsourcecode Hospital Management System viewpatient.php sql injectionEPSS 0.3%CVE-2026-85205MEDIUMitsourcecode Online Medicine Delivery System Wishlist controller.php addwishlist sql injectionEPSS 0.3%CVE-2026-9383MEDIUMitsourcecode Electronic Judging System login.php sql injectionEPSS 0.3%