Caddy Seite 20
Hersteller: Light Code Labs
Schwachstellen-Reports
1305 ReportsZeige 951 bis 1000 von 1305
-
code-projects Modern Bag 1.0: SQL-Injection über slide.php
CVE-2025-7509 HochIn code-projects Modern Bag 1.0 ermöglicht der Parameter idSlide in /admin/slide.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Modern Bag 1.0 (Parameter namepro)
CVE-2025-7510 HochIn code-projects Modern Bag 1.0 wird der Parameter namepro in der Datei /admin/productadd_back.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Modern Bag 1.0 – SQL-Injection in slideupdate.php
CVE-2025-7513 HochIn code-projects Modern Bag 1.0 erlaubt die unzureichende Bereinigung des Parameters idSlide in der Datei /admin/slideupdate.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Modern Bag: SQL-Injection über Parameter contact-name
CVE-2025-7512 HochIn code-projects Modern Bag 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /contact-back.php festgestellt. Die Manipulation des Arguments contact-name führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Modern Bag 1.0: SQL-Injection über contact-list.php
CVE-2025-7514 HochIn code-projects Modern Bag 1.0 erlaubt der Parameter idStatus in /admin/contact-list.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Modern Bag 1.0 – SQL-Injection in action.php
CVE-2025-7461 HochIn code-projects Modern Bag 1.0 erlaubt die unzureichende Bereinigung des Parameters proId in der Datei /action.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Modern Bag 1.0: SQL-Injection über product-detail.php
CVE-2025-7467 HochIn code-projects Modern Bag 1.0 erlaubt der Parameter ID in /product-detail.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Modern Bag 1.0 (Parameter user-name)
CVE-2025-7471 HochIn code-projects Modern Bag 1.0 wird der Parameter user-name in der Datei /admin/login-back.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Modern Bag: SQL-Injection über Parameter idCate
CVE-2025-7478 HochIn code-projects Modern Bag 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /admin/category-list.php festgestellt. Die Manipulation des Arguments idCate führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Crime Reporting System 1.0 (Parameter email, /userlogin.php)
CVE-2025-7168 HochIn code-projects Crime Reporting System 1.0 wird der Parameter email in der Datei /userlogin.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Crime Reporting System: SQL-Injection über Parameter location
CVE-2025-7169 HochIn code-projects Crime Reporting System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /complainer_page.php festgestellt. Die Manipulation des Arguments location führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Crime Reporting System 1.0 – SQL-Injection in registration.php
CVE-2025-7170 HochIn code-projects Crime Reporting System 1.0 erlaubt die unzureichende Bereinigung des Parameters Name in der Datei /registration.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Crime Reporting System 1.0: SQL-Injection über policelogin.php
CVE-2025-7171 HochIn code-projects Crime Reporting System 1.0 ermöglicht der Parameter email in /policelogin.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Library System: SQL-Injection über Parameter Username
CVE-2025-7173 HochIn code-projects Library System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /add-student.php festgestellt. Die Manipulation des Arguments Username führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Crime Reporting System 1.0 (Parameter email, /headlogin.php)
CVE-2025-7172 HochIn code-projects Crime Reporting System 1.0 wird der Parameter email in der Datei /headlogin.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Library System 1.0: SQL-Injection über add-teacher.php
CVE-2025-7179 HochIn code-projects Library System 1.0 erlaubt der Parameter Username in /add-teacher.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Library System 1.0 – SQL-Injection in teacher-issue-book.php
CVE-2025-7174 HochIn code-projects Library System 1.0 erlaubt die unzureichende Bereinigung des Parameters idn in der Datei /teacher-issue-book.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Library System 1.0 (Parameter Search)
CVE-2025-7184 HochIn code-projects Library System 1.0 wird der Parameter Search in der Datei /user/teacher/books.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Library System: SQL-Injection über Parameter ID (approve.php)
CVE-2025-7185 HochIn code-projects Library System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /approve.php festgestellt. Die Manipulation des Arguments ID führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Student Enrollment System 1.0 – SQL-Injection in login.php
CVE-2025-7191 HochIn code-projects Student Enrollment System 1.0 erlaubt die unzureichende Bereinigung des Parameters Username in der Datei /login.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Library System 1.0: SQL-Injection über notapprove.php
CVE-2025-7199 HochIn code-projects Library System 1.0 ermöglicht der Parameter ID in /notapprove.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Roo Code: Schreibzugriff auf VS-Code-Einstellungen ermöglicht Codeausführung
CVE-2025-53536 HochIm KI-gestützten Coding-Agenten Roo Code konnte vor Version 3.22.6 ein Angreifer, der dem Agenten Eingabeaufforderungen übermitteln kann, bei automatisch genehmigtem Schreibzugriff in VS-Code-Einstellungsdateien schreiben und dadurch Codeausführung auslösen. Beispielsweise liess sich über die Einstellung php.validate.executablePath ein beliebiger Befehlspfad hinterlegen, der beim Öffnen einer passenden PHP-Datei ausgeführt wurde. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 8.1 Publiziert: Referenz: NVD -
Daily Expense Manager: User-Enumeration über den Parameter name in /check.php
CVE-2025-40732 HochIn Daily Expense Manager Version 1.0 besteht eine User-Enumeration-Schwachstelle. Zur Ausnutzung muss eine POST-Anfrage mit dem Parameter name an /check.php gesendet werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
code-projects Inventory Management System: SQL-Injection über Parameter Username (createUser.php)
CVE-2025-6891 HochIn code-projects Inventory Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /php_action/createUser.php festgestellt. Die Manipulation des Arguments Username führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System 1.0 – SQL-Injection in removeUser.php
CVE-2025-6901 HochIn code-projects Inventory Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters userid in der Datei /php_action/removeUser.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System 1.0: SQL-Injection über editUser.php
CVE-2025-6902 HochIn code-projects Inventory Management System 1.0 erlaubt der Parameter edituserName in /php_action/editUser.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System 1.0 – SQL-Injection in editPayment.php
CVE-2025-6834 HochIn code-projects Inventory Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters orderId in der Datei /php_action/editPayment.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Library System 1.0: SQL-Injection über student-issue-book.php
CVE-2025-6835 HochIn code-projects Library System 1.0 ermöglicht der Parameter reg in /student-issue-book.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Library System 1.0 (Parameter phone, /profile.php)
CVE-2025-6836 HochIn code-projects Library System 1.0 wird der Parameter phone in der Datei /profile.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Laut Quelle könnten weitere Parameter ebenfalls betroffen sein. Der Angriff kann remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System 1.0: SQL-Injection über removeBrand.php
CVE-2025-6819 HochIn code-projects Inventory Management System 1.0 ermöglicht der Parameter brandId in /php_action/removeBrand.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Inventory Management System 1.0 (Parameter productName)
CVE-2025-6820 HochIn code-projects Inventory Management System 1.0 wird der Parameter productName in der Datei /php_action/createProduct.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System: SQL-Injection in createOrder.php
CVE-2025-6821 HochIn code-projects Inventory Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /php_action/createOrder.php festgestellt. Eine Manipulation führt zu SQL-Injection. Der Angriff kann remote initiiert werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System 1.0 – SQL-Injection in removeProduct.php
CVE-2025-6822 HochIn code-projects Inventory Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters productId in der Datei /php_action/removeProduct.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System 1.0: SQL-Injection über editProduct.php
CVE-2025-6823 HochIn code-projects Inventory Management System 1.0 erlaubt der Parameter editProductName in /php_action/editProduct.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Inventory Management System 1.0 (Datei /php_action/editOrder.php)
CVE-2025-6827 HochIn code-projects Inventory Management System 1.0 ermöglicht die unzureichende Bereinigung von Eingaben in der Datei /php_action/editOrder.php eine SQL-Injection. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System: SQL-Injection über Parameter i
CVE-2025-6828 HochIn code-projects Inventory Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /orders.php festgestellt. Die Manipulation des Arguments i führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Roo Code – Befehlsausführung über MCP-Konfiguration
CVE-2025-53098 HochRoo Code ist ein KI-gestützter autonomer Coding-Agent. Vor Version 3.20.3 konnte ein Angreifer mit der Möglichkeit, Prompts an den Agenten zu senden, diesen dazu bringen, einen bösartigen Befehl in die MCP-Konfigurationsdatei zu schreiben. Hatte der Benutzer das automatische Bestätigen von Dateischreibvorgängen aktiviert, führte dies zu beliebiger Befehlsausführung. Version 3.20.3 behebt das Problem durch eine zusätzliche Opt-in-Ebene. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 3.20.3.
CVSS: 8.1 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Inventory Management System 1.0 (Parameter brandStatus)
CVE-2025-6611 HochIn code-projects Inventory Management System 1.0 wird der Parameter brandStatus in der Datei /php_action/createBrand.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System: SQL-Injection über Parameter categoriesId
CVE-2025-6612 HochIn code-projects Inventory Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /php_action/removeCategories.php festgestellt. Die Manipulation des Arguments categoriesId führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System 1.0 – SQL-Injection in editBrand.php
CVE-2025-6665 HochIn code-projects Inventory Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters editBrandStatus in der Datei /php_action/editBrand.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System 1.0: SQL-Injection über fetchSelectedBrand.php
CVE-2025-6668 HochIn code-projects Inventory Management System 1.0 erlaubt der Parameter brandId in /php_action/fetchSelectedBrand.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System 1.0 – SQL-Injection in fetchSelectedCategories.php
CVE-2025-6503 HochIn code-projects Inventory Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters categoriesId in der Datei /php_action/fetchSelectedCategories.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System: SQL-Injection in createCategories.php
CVE-2025-6501 HochIn code-projects Inventory Management System 1.0 ermöglicht eine unzureichende Eingabevalidierung im Argument categoriesStatus der Datei /php_action/createCategories.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection im code-projects Inventory Management System (changePassword.php)
CVE-2025-6502 HochIn der Datei /php_action/changePassword.php des code-projects Inventory Management System 1.0 erlaubt der Parameter user_id laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System: SQL-Injection in editCategories.php
CVE-2025-6500 HochIn code-projects Inventory Management System 1.0 ermöglicht eine unzureichende Eingabevalidierung des Parameters editCategoriesName in der Datei /php_action/editCategories.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar. Ein Exploit-Code für die Lücke ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Inventory Management System 1.0 – SQL-Injection in changeUsername.php
CVE-2025-6474 HochIn code-projects Inventory Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters user_id in der Datei /changeUsername.php eine SQL-Injection. Die Schwachstelle lässt sich laut NVD aus der Ferne ausnutzen; ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Online Shoe Store: SQL-Injection in contactus1.php
CVE-2025-6303 HochIn code-projects Online Shoe Store 1.0 erlaubt die Manipulation des Arguments Message in der Datei /contactus1.php eine SQL-Injection. Der Angriff kann remote ausgelöst werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection im code-projects Online Shoe Store (cart.php)
CVE-2025-6304 HochIn der Datei /cart.php des code-projects Online Shoe Store 1.0 erlaubt der Parameter qty[] laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Online Shoe Store 1.0 – SQL-Injection in admin_feature.php
CVE-2025-6305 HochIn code-projects Online Shoe Store 1.0 erlaubt die unzureichende Bereinigung des Parameters product_code in der Datei /admin/admin_feature.php eine SQL-Injection. Der Angriff lässt sich laut NVD remote auslösen; ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Online Shoe Store: SQL-Injection in edit_customer.php
CVE-2025-6307 HochIn code-projects Online Shoe Store 1.0 ermöglicht die Manipulation des Arguments firstname in der Datei /function/edit_customer.php eine SQL-Injection; laut Quelle können auch weitere Parameter betroffen sein. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.