Caddy Seite 21
Hersteller: Light Code Labs
Schwachstellen-Reports
1305 ReportsZeige 1001 bis 1050 von 1305
-
SQL-Injection im code-projects Online Shoe Store (cart2.php)
CVE-2025-6315 HochIn der Datei /cart2.php des code-projects Online Shoe Store 1.0 erlaubt der Parameter ID laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Online Shoe Store 1.0 – SQL-Injection in admin_running.php
CVE-2025-6316 HochIn code-projects Online Shoe Store 1.0 erlaubt die unzureichende Bereinigung des Parameters qty in der Datei /admin/admin_running.php eine SQL-Injection. Der Angriff lässt sich laut NVD remote auslösen; ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Online Shoe Store: SQL-Injection in admin_football.php
CVE-2025-6342 HochIn code-projects Online Shoe Store 1.0 erlaubt eine unzureichende Validierung des Arguments pid in der Datei /admin/admin_football.php eine SQL-Injection. Der Angriff ist remote ausführbar, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection im code-projects Online Shoe Store (admin_product.php)
CVE-2025-6343 HochIn der Datei /admin/admin_product.php des code-projects Online Shoe Store 1.0 erlaubt der Parameter pid laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Online Shoe Store 1.0 – SQL-Injection in contactus.php
CVE-2025-6344 HochIn code-projects Online Shoe Store 1.0 erlaubt die unzureichende Bereinigung des Parameters email in der Datei /contactus.php eine SQL-Injection. Der Angriff lässt sich laut NVD remote auslösen; ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Online Shoe Store 1.0: SQL-Injection über Parameter Username
CVE-2025-6306 HochIn code-projects Online Shoe Store 1.0 wurde eine Schwachstelle in der Datei /admin/admin_index.php gefunden. Die Manipulation des Parameters Username führt zu einer SQL-Injection. Der Angriff kann laut NVD remote initiiert werden, ein Exploit wurde bereits öffentlich bekannt gemacht und könnte verwendet werden. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Online Shoe Store 1.0: SQL-Injection über den Parameter ID in confirm.php
CVE-2025-6317 HochIn code-projects Online Shoe Store 1.0 ermöglicht die Manipulation des Arguments ID in der Datei /admin/confirm.php eine SQL-Injection. Der Angriff kann laut NVD remote ausgeführt werden, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Online Shoe Store 1.0
CVE-2025-6354 HochIn code-projects Online Shoe Store 1.0 ermöglicht eine unzureichende Bereinigung des Parameters email in /function/customer_signup.php SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Laundry System 1.0 – Fehlende Authentifizierung im Verzeichnis /data/
CVE-2025-5906 HochIn code-projects Laundry System 1.0 fehlt im Verzeichnis /data/ eine Authentifizierungsprüfung, wodurch sich der Zugriff laut NVD remote missbrauchen lässt. Ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection im code-projects Content Management System und News-Buzz (publicposts.php)
CVE-2025-5631 HochIn der Datei /publicposts.php von code-projects/anirbandutta9 Content Management System und News-Buzz 1.0 erlaubt der Parameter post laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Visual Studio Code: Zugängliche Dateien/Verzeichnisse für externe Parteien umgehen Sicherheitsfunktion
CVE-2025-21264 HochIn Visual Studio Code sind laut NVD Dateien oder Verzeichnisse für externe Parteien zugänglich, wodurch ein nicht autorisierter Angreifer lokal eine Sicherheitsfunktion umgehen kann. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
RT-Labs P-Net: Heap-based Buffer Overflow ermöglicht Absturz von IO-Geräten über manipuliertes RPC-Paket
CVE-2025-32396 HochIn RT-Labs P-Net besteht in Version 1.0.1 und früher eine Heap-based-Buffer-Overflow-Schwachstelle. Durch Versenden eines manipulierten RPC-Pakets kann ein Angreifer laut NVD bei IO-Geräten, die die Bibliothek nutzen, einen Absturz auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
RT-Labs P-Net: Heap-basierter Bufferoverflow durch präparierte RPC-Pakete
CVE-2025-32397 HochDie Bibliothek RT-Labs P-Net enthält in Version 1.0.1 und früher einen Heap-basierten Bufferoverflow. Ein Angreifer kann durch das Senden eines präparierten RPC-Pakets einen Absturz von IO-Geräten auslösen, die diese Bibliothek nutzen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NULL Pointer Dereference in RT-Labs P-Net ermöglicht Absturz von IO-Geräten
CVE-2025-32398 HochIn RT-Labs P-Net Version 1.0.1 und früher besteht eine NULL-Pointer-Dereference-Schwachstelle. Ein Angreifer kann durch das Senden eines präparierten RPC-Pakets einen Absturz von IO-Geräten auslösen, die diese Bibliothek verwenden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
RT-Labs P-Net: Heap-based Buffer Overflow durch manipuliertes RPC-Paket
CVE-2025-32400 HochIn RT-Labs P-Net Version 1.0.1 und früher besteht ein Heap-based Buffer Overflow. Laut NVD kann ein Angreifer durch ein manipuliertes RPC-Paket einen Absturz von IO-Geräten auslösen, die diese Bibliothek nutzen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
RT-Labs P-Net: Out-of-Bounds Write ermöglicht Absturz von IO-Geräten über manipuliertes RPC-Paket
CVE-2025-32402 HochIn RT-Labs P-Net besteht in Version 1.0.1 und früher eine Out-of-Bounds-Write-Schwachstelle. Durch Versenden eines manipulierten RPC-Pakets kann ein Angreifer laut NVD bei IO-Geräten, die die Bibliothek nutzen, einen Absturz auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
RT-Labs P-Net: Out-of-Bounds-Write durch präparierte RPC-Pakete
CVE-2025-32405 HochDie Bibliothek RT-Labs P-Net enthält in Version 1.0.1 und früher eine Out-of-Bounds-Write-Schwachstelle. Ein Angreifer kann durch das Senden eines präparierten RPC-Pakets einen Absturz von IO-Geräten auslösen, die diese Bibliothek nutzen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
codeprojects Online Restaurant Management System: SQL-Injection über den mode-Parameter
CVE-2025-3331 HochIn codeprojects Online Restaurant Management System 1.0 ermöglicht die Manipulation des Arguments mode in der Datei /payment_save.php eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
codeprojects Online Restaurant Management System 1.0 – SQL-Injection in menu_update.php
CVE-2025-3333 HochIn codeprojects Online Restaurant Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters menu in der Datei /admin/menu_update.php eine SQL-Injection. Der Angriff lässt sich laut NVD remote auslösen, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection im codeprojects Online Restaurant Management System (menu_save.php)
CVE-2025-3332 HochIn der Datei /admin/menu_save.php des codeprojects Online Restaurant Management System 1.0 erlaubt der Parameter menu laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
codeprojects Online Restaurant Management System 1.0 – SQL-Injection in combo_update.php
CVE-2025-3340 HochIn codeprojects Online Restaurant Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters ID in der Datei /admin/combo_update.php eine SQL-Injection. Der Angriff lässt sich laut NVD remote auslösen, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection im codeprojects Online Restaurant Management System (user_update.php)
CVE-2025-3339 HochIn der Datei /admin/user_update.php des codeprojects Online Restaurant Management System 1.0 erlaubt der Parameter ID laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
codeprojects Online Restaurant Management System: SQL-Injection in user_save.php
CVE-2025-3338 HochIn codeprojects Online Restaurant Management System 1.0 erlaubt die Manipulation des Arguments Name in der Datei /admin/user_save.php eine SQL-Injection; laut Quelle können auch weitere Parameter betroffen sein. Der Angriff kann remote ausgelöst werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
codeprojects Online Restaurant Management System: SQL-Injection in payment_save.php
CVE-2025-3342 HochIn codeprojects Online Restaurant Management System 1.0 ermöglicht die Manipulation des Arguments ID in der Datei /admin/payment_save.php eine SQL-Injection. Der Angriff kann remote initiiert werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection im codeprojects Online Restaurant Management System (reservation_update.php)
CVE-2025-3343 HochIn der Datei /admin/reservation_update.php des codeprojects Online Restaurant Management System 1.0 erlaubt der Parameter ID laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
codeprojects Online Restaurant Management System 1.0 – SQL-Injection in assign_save.php
CVE-2025-3344 HochIn codeprojects Online Restaurant Management System 1.0 erlaubt die unzureichende Bereinigung des Parameters ID in der Datei /admin/assign_save.php eine SQL-Injection. Der Angriff lässt sich laut NVD remote auslösen, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
codeprojects Online Restaurant Management System 1.0: SQL-Injection über Parameter first
CVE-2025-3330 HochIn codeprojects Online Restaurant Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in der Datei /reservation_save.php gefunden. Die Manipulation des Parameters first führt zu einer SQL-Injection, laut NVD sind möglicherweise weitere Parameter betroffen. Der Angriff kann remote initiiert werden, ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
codeprojects Online Restaurant Management System 1.0: SQL-Injection über den Parameter Category
CVE-2025-3334 HochIn codeprojects Online Restaurant Management System 1.0 ermöglicht die Manipulation des Arguments Category in der Datei /admin/category_save.php eine SQL-Injection. Der Angriff kann laut NVD remote ausgeführt werden, ein Exploit-Code wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in codeprojects Online Restaurant Management System 1.0
CVE-2025-3341 HochIn codeprojects Online Restaurant Management System 1.0 ermöglicht die Manipulation des Parameters ID in /admin/reservation_view.php SQL-Injection. Der Angriff kann remote initiiert werden, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Online Restaurant Management System: SQL Injection über den Parameter 'del' in /admin/combo.php
CVE-2025-3345 HochDas Online Restaurant Management System 1.0 ist über die Datei /admin/combo.php anfällig für SQL Injection: Der Parameter del wird nicht ausreichend geprüft, wodurch Angreifer aus der Ferne eigene SQL-Befehle einschleusen können. Ein Exploit wurde laut Quelle bereits öffentlich publiziert. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection im code-projects Blood Bank Management System (reset.php)
CVE-2025-3307 HochIn der Datei /reset.php des code-projects Blood Bank Management System 1.0 erlaubt der Parameter useremail laut Quelle eine SQL-Injection. Der Angriff kann remote ausgeführt werden, ein Exploit für die Lücke ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Blood Bank Management System 1.0 (don.php)
CVE-2025-3306 HochIn code-projects Blood Bank Management System 1.0 ermöglicht die Manipulation des Parameters fullname in /don.php SQL-Injection. Der Angriff kann remote initiiert werden, ein Exploit ist öffentlich bekannt; weitere Parameter könnten ebenfalls betroffen sein. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Booknetic (WordPress) – CSRF beim Anlegen von Staff-Konten
CVE-2024-13146 HochDas WordPress-Plugin Booknetic vor Version 4.1.5 führt beim Anlegen von Staff-Konten keine CSRF-Prüfung durch. Ein Angreifer kann dadurch einen angemeldeten Administrator per CSRF-Angriff dazu bringen, beliebige Staff-Mitglieder hinzuzufügen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Booknetic 4.1.5 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
code-projects Modern Bag: SQL-Injection in login.php
CVE-2025-2385 HochIn code-projects Modern Bag 1.0 erlaubt eine unzureichende Validierung der Parameter userEmail und userPassword in der Datei /login.php eine SQL-Injection. Die Schwachstelle lässt sich laut NVD remote ausnutzen, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Uncontrolled Search Path Element in Visual Studio Code
CVE-2025-26631 HochIn Visual Studio Code ermöglicht ein unsicherer Suchpfad (Uncontrolled Search Path Element) einem bereits berechtigten Angreifer, lokal seine Rechte auszuweiten. Laut CVSS-Vektor sind dafür geringe Rechte sowie eine Nutzerinteraktion erforderlich, der Zugriff erfolgt lokal. Betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Blood Bank Management System: Informationsoffenlegung via /upload/
CVE-2025-2038 HochIn code-projects Blood Bank Management System 1.0 führt eine unzureichend abgesicherte Verarbeitung der Datei /upload/ zu einer Offenlegung von Informationen durch Verzeichnisauflistung. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Shopping Portal: SQL-Injection im Login-Modul
CVE-2025-1956 HochIn code-projects Shopping Portal 1.0 ermöglicht die unzureichende Prüfung des Parameters password in /Shopping/Admin/index.php (Komponente Login) eine SQL-Injection. Die Lücke ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Visual Studio Code: Elevation of Privilege
CVE-2025-24039 HochIn Visual Studio Code ermöglicht eine Schwachstelle einem Angreifer die Rechteausweitung (Elevation of Privilege). CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Visual Studio Code JS Debug Extension – Elevation of Privilege
CVE-2025-24042 HochFür die Visual Studio Code JS Debug Extension liegt eine Elevation-of-Privilege-Schwachstelle vor. Die Ausnutzung erfordert lokalen Zugriff, niedrige Rechte sowie eine Nutzerinteraktion, bei laut CVSS-Vektor geringer Angriffskomplexität. Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils vollständig betroffen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Cinema Seat Reservation System: SQL-Injection in /admin/deleteBooking.php
CVE-2025-0340 HochIn code-projects Cinema Seat Reservation System 1.0 erlaubt der Parameter id in der Datei /admin/deleteBooking.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Online Shoe Store: SQL-Injection in login.php
CVE-2025-0207 HochIn code-projects Online Shoe Store 1.0 ermöglicht der Parameter password in der Datei /function/login.php eine SQL-Injection; die Schwachstelle wird von den Entdeckern als kritisch eingestuft. Der Angriff ist laut NVD remote möglich, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in CodeZips Hospital Management System 1.0 (staff.php)
CVE-2024-12976 HochIn CodeZips Hospital Management System 1.0 ermöglicht eine unzureichende Prüfung des Parameters tel in der Datei /staff.php eine SQL-Injection. Der Angriff kann laut Quelle remote ausgeführt werden, ein Exploit ist öffentlich bekannt; laut Quelle könnten weitere Parameter ebenfalls betroffen sein. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Job Recruitment 1.0 – SQL-Injection über den Parameter jobtype
CVE-2024-12968 HochIn code-projects Job Recruitment 1.0 besteht in der Funktion edit_jobpost der Datei /_parse/_all_edits.php eine als kritisch eingestufte SQL-Injection-Schwachstelle. Durch Manipulation des Parameters jobtype kann ein Angreifer die Schwachstelle remote ausnutzen; laut Quelle könnten weitere Parameter ebenfalls betroffen sein. Der Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Code-Projects Simple Car Rental System: SQL-Injection in account.php
CVE-2024-12945 HochIm Code-Projects Simple Car Rental System 1.0 erlaubt eine unzureichend geprüfte Eingabe in den Parametern email/pass der Datei /account.php eine SQL-Injection. Der Angriff kann remote und ohne Authentifizierung ausgeführt werden, ein Exploit ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch). Betroffen ist die Software des Herstellers Light Code Labs.
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Job Recruitment 1.0 – SQL-Injection über den Parameter job_company
CVE-2024-12963 HochIn code-projects Job Recruitment 1.0 besteht in der Funktion add_xp der Datei /_parse/_all_edits.php eine als kritisch eingestufte SQL-Injection-Schwachstelle. Durch Manipulation des Parameters job_company kann ein Angreifer die Schwachstelle remote ausnutzen; laut Quelle könnten weitere Parameter ebenfalls betroffen sein. Der Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Job Recruitment 1.0
CVE-2024-12967 HochIn code-projects Job Recruitment 1.0 erlaubt die Funktion fln_update in der Datei /_parse/_all_edits.php eine SQL-Injection über die Parameter fname und lname. Der Angriff kann remote ausgeführt werden, ein Exploit wurde laut Quelle bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Job Recruitment – SQL-Injection in cn_update
CVE-2024-12966 HochIn code-projects Job Recruitment 1.0 besteht eine als kritisch eingestufte SQL-Injection-Schwachstelle in der Funktion cn_update der Datei /_parse/_all_edits.php: Über den Parameter cname/url lassen sich SQL-Befehle einschleusen. Der Angriff ist remote ausführbar, ein Exploit für die Lücke wurde bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in code-projects Content Management System und News-Buzz 1.0
CVE-2024-10758 HochIn code-projects/anirbandutta9 Content Management System und News-Buzz 1.0 (dasselbe Produkt wird laut Quelle unter zwei verschiedenen Namen vertrieben) erlaubt ein unbekannter Teil der Datei /index.php eine SQL-Injection über den Parameter user_name. Der Angriff kann remote ausgeführt werden, ein Exploit wurde laut Quelle bereits öffentlich bekannt gemacht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Simple Code Insert Shortcode (WordPress): SQL Injection
CVE-2024-49613 HochIm WordPress-Plugin Simple Code Insert Shortcode besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in SQL-Befehlen (SQL Injection). Sie betrifft alle Versionen bis einschliesslich 1.0. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf eine korrigierte Plugin-Version aktualisieren, sobald verfügbar.
CVSS: 8.5 Publiziert: Referenz: NVD -
code-projects Crud Operation System: SQL-Injection in delete.php
CVE-2024-9812 HochIn code-projects Crud Operation System 1.0 ermöglicht der Parameter sid in der Datei delete.php eine SQL-Injection. Der Angriff ist laut NVD remote ausführbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.