1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Caddy Seite 20

Hersteller: Light Code Labs

Server-Software, Middleware, Web
1305
Reports
218
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1305 Reports

Zeige 951 bis 1000 von 1305

  1. code-projects Modern Bag 1.0: SQL-Injection über slide.php

    CVE-2025-7509 Hoch

    In code-projects Modern Bag 1.0 ermöglicht der Parameter idSlide in /admin/slide.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  2. SQL-Injection in code-projects Modern Bag 1.0 (Parameter namepro)

    CVE-2025-7510 Hoch

    In code-projects Modern Bag 1.0 wird der Parameter namepro in der Datei /admin/productadd_back.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  3. code-projects Modern Bag 1.0 – SQL-Injection in slideupdate.php

    CVE-2025-7513 Hoch

    In code-projects Modern Bag 1.0 erlaubt die unzureichende Bereinigung des Parameters idSlide in der Datei /admin/slideupdate.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  4. code-projects Modern Bag: SQL-Injection über Parameter contact-name

    CVE-2025-7512 Hoch

    In code-projects Modern Bag 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /contact-back.php festgestellt. Die Manipulation des Arguments contact-name führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  5. code-projects Modern Bag 1.0: SQL-Injection über contact-list.php

    CVE-2025-7514 Hoch

    In code-projects Modern Bag 1.0 erlaubt der Parameter idStatus in /admin/contact-list.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  6. code-projects Modern Bag 1.0 – SQL-Injection in action.php

    CVE-2025-7461 Hoch

    In code-projects Modern Bag 1.0 erlaubt die unzureichende Bereinigung des Parameters proId in der Datei /action.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  7. code-projects Modern Bag 1.0: SQL-Injection über product-detail.php

    CVE-2025-7467 Hoch

    In code-projects Modern Bag 1.0 erlaubt der Parameter ID in /product-detail.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  8. SQL-Injection in code-projects Modern Bag 1.0 (Parameter user-name)

    CVE-2025-7471 Hoch

    In code-projects Modern Bag 1.0 wird der Parameter user-name in der Datei /admin/login-back.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  9. code-projects Modern Bag: SQL-Injection über Parameter idCate

    CVE-2025-7478 Hoch

    In code-projects Modern Bag 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /admin/category-list.php festgestellt. Die Manipulation des Arguments idCate führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  10. SQL-Injection in code-projects Crime Reporting System 1.0 (Parameter email, /userlogin.php)

    CVE-2025-7168 Hoch

    In code-projects Crime Reporting System 1.0 wird der Parameter email in der Datei /userlogin.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  11. code-projects Crime Reporting System: SQL-Injection über Parameter location

    CVE-2025-7169 Hoch

    In code-projects Crime Reporting System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /complainer_page.php festgestellt. Die Manipulation des Arguments location führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  12. code-projects Crime Reporting System 1.0 – SQL-Injection in registration.php

    CVE-2025-7170 Hoch

    In code-projects Crime Reporting System 1.0 erlaubt die unzureichende Bereinigung des Parameters Name in der Datei /registration.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  13. code-projects Crime Reporting System 1.0: SQL-Injection über policelogin.php

    CVE-2025-7171 Hoch

    In code-projects Crime Reporting System 1.0 ermöglicht der Parameter email in /policelogin.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  14. code-projects Library System: SQL-Injection über Parameter Username

    CVE-2025-7173 Hoch

    In code-projects Library System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /add-student.php festgestellt. Die Manipulation des Arguments Username führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  15. SQL-Injection in code-projects Crime Reporting System 1.0 (Parameter email, /headlogin.php)

    CVE-2025-7172 Hoch

    In code-projects Crime Reporting System 1.0 wird der Parameter email in der Datei /headlogin.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  16. code-projects Library System 1.0: SQL-Injection über add-teacher.php

    CVE-2025-7179 Hoch

    In code-projects Library System 1.0 erlaubt der Parameter Username in /add-teacher.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  17. code-projects Library System 1.0 – SQL-Injection in teacher-issue-book.php

    CVE-2025-7174 Hoch

    In code-projects Library System 1.0 erlaubt die unzureichende Bereinigung des Parameters idn in der Datei /teacher-issue-book.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  18. SQL-Injection in code-projects Library System 1.0 (Parameter Search)

    CVE-2025-7184 Hoch

    In code-projects Library System 1.0 wird der Parameter Search in der Datei /user/teacher/books.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  19. code-projects Library System: SQL-Injection über Parameter ID (approve.php)

    CVE-2025-7185 Hoch

    In code-projects Library System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /approve.php festgestellt. Die Manipulation des Arguments ID führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  20. code-projects Student Enrollment System 1.0 – SQL-Injection in login.php

    CVE-2025-7191 Hoch

    In code-projects Student Enrollment System 1.0 erlaubt die unzureichende Bereinigung des Parameters Username in der Datei /login.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  21. code-projects Library System 1.0: SQL-Injection über notapprove.php

    CVE-2025-7199 Hoch

    In code-projects Library System 1.0 ermöglicht der Parameter ID in /notapprove.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  22. Roo Code: Schreibzugriff auf VS-Code-Einstellungen ermöglicht Codeausführung

    CVE-2025-53536 Hoch

    Im KI-gestützten Coding-Agenten Roo Code konnte vor Version 3.22.6 ein Angreifer, der dem Agenten Eingabeaufforderungen übermitteln kann, bei automatisch genehmigtem Schreibzugriff in VS-Code-Einstellungsdateien schreiben und dadurch Codeausführung auslösen. Beispielsweise liess sich über die Einstellung php.validate.executablePath ein beliebiger Befehlspfad hinterlegen, der beim Öffnen einer passenden PHP-Datei ausgeführt wurde. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.1 Publiziert: Referenz: NVD
  23. Daily Expense Manager: User-Enumeration über den Parameter name in /check.php

    CVE-2025-40732 Hoch

    In Daily Expense Manager Version 1.0 besteht eine User-Enumeration-Schwachstelle. Zur Ausnutzung muss eine POST-Anfrage mit dem Parameter name an /check.php gesendet werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. code-projects Inventory Management System: SQL-Injection über Parameter Username (createUser.php)

    CVE-2025-6891 Hoch

    In code-projects Inventory Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /php_action/createUser.php festgestellt. Die Manipulation des Arguments Username führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  25. code-projects Inventory Management System 1.0 – SQL-Injection in removeUser.php

    CVE-2025-6901 Hoch

    In code-projects Inventory Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters userid in der Datei /php_action/removeUser.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  26. code-projects Inventory Management System 1.0: SQL-Injection über editUser.php

    CVE-2025-6902 Hoch

    In code-projects Inventory Management System 1.0 erlaubt der Parameter edituserName in /php_action/editUser.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  27. code-projects Inventory Management System 1.0 – SQL-Injection in editPayment.php

    CVE-2025-6834 Hoch

    In code-projects Inventory Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters orderId in der Datei /php_action/editPayment.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  28. code-projects Library System 1.0: SQL-Injection über student-issue-book.php

    CVE-2025-6835 Hoch

    In code-projects Library System 1.0 ermöglicht der Parameter reg in /student-issue-book.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  29. SQL-Injection in code-projects Library System 1.0 (Parameter phone, /profile.php)

    CVE-2025-6836 Hoch

    In code-projects Library System 1.0 wird der Parameter phone in der Datei /profile.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Laut Quelle könnten weitere Parameter ebenfalls betroffen sein. Der Angriff kann remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  30. code-projects Inventory Management System 1.0: SQL-Injection über removeBrand.php

    CVE-2025-6819 Hoch

    In code-projects Inventory Management System 1.0 ermöglicht der Parameter brandId in /php_action/removeBrand.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  31. SQL-Injection in code-projects Inventory Management System 1.0 (Parameter productName)

    CVE-2025-6820 Hoch

    In code-projects Inventory Management System 1.0 wird der Parameter productName in der Datei /php_action/createProduct.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  32. code-projects Inventory Management System: SQL-Injection in createOrder.php

    CVE-2025-6821 Hoch

    In code-projects Inventory Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /php_action/createOrder.php festgestellt. Eine Manipulation führt zu SQL-Injection. Der Angriff kann remote initiiert werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  33. code-projects Inventory Management System 1.0 – SQL-Injection in removeProduct.php

    CVE-2025-6822 Hoch

    In code-projects Inventory Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters productId in der Datei /php_action/removeProduct.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  34. code-projects Inventory Management System 1.0: SQL-Injection über editProduct.php

    CVE-2025-6823 Hoch

    In code-projects Inventory Management System 1.0 erlaubt der Parameter editProductName in /php_action/editProduct.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  35. SQL-Injection in code-projects Inventory Management System 1.0 (Datei /php_action/editOrder.php)

    CVE-2025-6827 Hoch

    In code-projects Inventory Management System 1.0 ermöglicht die unzureichende Bereinigung von Eingaben in der Datei /php_action/editOrder.php eine SQL-Injection. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  36. code-projects Inventory Management System: SQL-Injection über Parameter i

    CVE-2025-6828 Hoch

    In code-projects Inventory Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /orders.php festgestellt. Die Manipulation des Arguments i führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  37. Roo Code – Befehlsausführung über MCP-Konfiguration

    CVE-2025-53098 Hoch

    Roo Code ist ein KI-gestützter autonomer Coding-Agent. Vor Version 3.20.3 konnte ein Angreifer mit der Möglichkeit, Prompts an den Agenten zu senden, diesen dazu bringen, einen bösartigen Befehl in die MCP-Konfigurationsdatei zu schreiben. Hatte der Benutzer das automatische Bestätigen von Dateischreibvorgängen aktiviert, führte dies zu beliebiger Befehlsausführung. Version 3.20.3 behebt das Problem durch eine zusätzliche Opt-in-Ebene. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 3.20.3.

    CVSS: 8.1 Publiziert: Referenz: NVD
  38. SQL-Injection in code-projects Inventory Management System 1.0 (Parameter brandStatus)

    CVE-2025-6611 Hoch

    In code-projects Inventory Management System 1.0 wird der Parameter brandStatus in der Datei /php_action/createBrand.php unzureichend bereinigt, wodurch eine SQL-Injection möglich ist. Der Angriff kann laut Quelle remote ausgeführt werden. Ein Exploit für die Schwachstelle ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  39. code-projects Inventory Management System: SQL-Injection über Parameter categoriesId

    CVE-2025-6612 Hoch

    In code-projects Inventory Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /php_action/removeCategories.php festgestellt. Die Manipulation des Arguments categoriesId führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  40. code-projects Inventory Management System 1.0 – SQL-Injection in editBrand.php

    CVE-2025-6665 Hoch

    In code-projects Inventory Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters editBrandStatus in der Datei /php_action/editBrand.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  41. code-projects Inventory Management System 1.0: SQL-Injection über fetchSelectedBrand.php

    CVE-2025-6668 Hoch

    In code-projects Inventory Management System 1.0 erlaubt der Parameter brandId in /php_action/fetchSelectedBrand.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  42. code-projects Inventory Management System 1.0 – SQL-Injection in fetchSelectedCategories.php

    CVE-2025-6503 Hoch

    In code-projects Inventory Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters categoriesId in der Datei /php_action/fetchSelectedCategories.php eine SQL-Injection. Die Schwachstelle lässt sich aus der Ferne ausnutzen; ein Exploit-Code wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  43. code-projects Inventory Management System: SQL-Injection in createCategories.php

    CVE-2025-6501 Hoch

    In code-projects Inventory Management System 1.0 ermöglicht eine unzureichende Eingabevalidierung im Argument categoriesStatus der Datei /php_action/createCategories.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  44. SQL-Injection im code-projects Inventory Management System (changePassword.php)

    CVE-2025-6502 Hoch

    In der Datei /php_action/changePassword.php des code-projects Inventory Management System 1.0 erlaubt der Parameter user_id laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  45. code-projects Inventory Management System: SQL-Injection in editCategories.php

    CVE-2025-6500 Hoch

    In code-projects Inventory Management System 1.0 ermöglicht eine unzureichende Eingabevalidierung des Parameters editCategoriesName in der Datei /php_action/editCategories.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar. Ein Exploit-Code für die Lücke ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  46. code-projects Inventory Management System 1.0 – SQL-Injection in changeUsername.php

    CVE-2025-6474 Hoch

    In code-projects Inventory Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters user_id in der Datei /changeUsername.php eine SQL-Injection. Die Schwachstelle lässt sich laut NVD aus der Ferne ausnutzen; ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  47. code-projects Online Shoe Store: SQL-Injection in contactus1.php

    CVE-2025-6303 Hoch

    In code-projects Online Shoe Store 1.0 erlaubt die Manipulation des Arguments Message in der Datei /contactus1.php eine SQL-Injection. Der Angriff kann remote ausgelöst werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  48. SQL-Injection im code-projects Online Shoe Store (cart.php)

    CVE-2025-6304 Hoch

    In der Datei /cart.php des code-projects Online Shoe Store 1.0 erlaubt der Parameter qty[] laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  49. code-projects Online Shoe Store 1.0 – SQL-Injection in admin_feature.php

    CVE-2025-6305 Hoch

    In code-projects Online Shoe Store 1.0 erlaubt die unzureichende Bereinigung des Parameters product_code in der Datei /admin/admin_feature.php eine SQL-Injection. Der Angriff lässt sich laut NVD remote auslösen; ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  50. code-projects Online Shoe Store: SQL-Injection in edit_customer.php

    CVE-2025-6307 Hoch

    In code-projects Online Shoe Store 1.0 ermöglicht die Manipulation des Arguments firstname in der Datei /function/edit_customer.php eine SQL-Injection; laut Quelle können auch weitere Parameter betroffen sein. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog