Vulnerabilidades em itsourcecode

661 resultados
Análise Vexday

Com 539 CVEs catalogadas e 58 surgidas nos últimos 90 dias, o volume de vulnerabilidades associadas a produtos do itsourcecode apresenta uma cadência de descoberta elevada e recente que merece acompanhamento contínuo. Nenhuma entrada consta no catálogo KEV da CISA — taxa abaixo da média geral —, e os scores EPSS registrados permanecem baixos, incluindo o da CVE-2025-0944, apontada como a mais crítica no momento, com EPSS de 0,0096. Apesar da ausência de exploração ativa confirmada, a presença de 59 CVEs com PoC pública amplia a superfície de risco potencial, já que provas de conceito facilitam a conversão de vulnerabilidades teóricas em ataques reais. O predomínio de CWE-89 (SQL Injection) como tipo de falha mais recorrente indica deficiências sistemáticas na camada de acesso a dados, sugerindo que revisões de código centradas em sanitização de entrada e uso de consultas parametrizadas devem ser priorizadas.

CVE-2026-93963MEDIUMitsourcecode Leave Management System controller.php sql injectionEPSS 0.2%CVE-2026-78656MEDIUMitsourcecode Sales and Inventory System cust_del.php sql injectionEPSS 0.2%CVE-2026-10809MEDIUMitsourcecode Fees Management System manage_user.php sql injectionEPSS 0.2%CVE-2026-86232MEDIUMitsourcecode Sales and Inventory System sup_del.php sql injectionEPSS 0.2%CVE-2026-10811MEDIUMitsourcecode Fees Management System receipt.php sql injectionEPSS 0.2%CVE-2026-10258MEDIUMitsourcecode Content Management System add_sub_topic.php sql injectionEPSS 0.2%CVE-2026-10257MEDIUMitsourcecode Content Management System update_ss_img.php sql injectionEPSS 0.2%CVE-2026-85207MEDIUMitsourcecode Online Medicine Delivery System index.php cross site scriptingEPSS 0.2%CVE-2026-6007MEDIUMitsourcecode Construction Management System del.php sql injectionEPSS 0.2%CVE-2026-4876MEDIUMitsourcecode Free Hotel Reservation System index.php sql injectionEPSS 0.2%CVE-2026-4783MEDIUMitsourcecode College Management System Parameter add-single-student-results.php sql injectionEPSS 0.2%CVE-2026-7822MEDIUMitsourcecode Courier Management System print_pdets.php sql injectionEPSS 0.2%CVE-2026-4614MEDIUMitsourcecode sanitize or validate this input Parameter subjects.php sql injectionEPSS 0.2%CVE-2026-6190MEDIUMitsourcecode Construction Management System employees.php sql injectionEPSS 0.2%CVE-2026-4241MEDIUMitsourcecode College Management System time-table.php sql injectionEPSS 0.2%CVE-2026-6191MEDIUMitsourcecode Construction Management System equipments.php sql injectionEPSS 0.2%CVE-2026-5681MEDIUMitsourcecode sanitize or validate this input Parameter borrowedequip.php sql injectionEPSS 0.2%CVE-2026-5675MEDIUMitsourcecode Construction Management System Parameter borrowed_tool.php sql injectionEPSS 0.2%CVE-2026-9607MEDIUMitsourcecode Courier Management System parcel_list.php sql injectionEPSS 0.2%CVE-2026-5823MEDIUMitsourcecode Construction Management System borrowed_tool_report.php sql injectionEPSS 0.2%