PHP Seite 12
Schwachstellen-Reports
819 ReportsZeige 551 bis 600 von 819
-
code-projects Barangay Resident Profiling Management System 1.0 – Schwachstelle in boarders.php
CVE-2026-78144 MittelIn code-projects Barangay Resident Profiling Management System 1.0 wurde eine Schwachstelle in einer unbekannten Funktionalität der Datei /boarders.php identifiziert. CVSS-Basiswert: 6.3 (Mittel). Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrig privilegiertem Zugriff und ohne Nutzerinteraktion ausnutzbar, mit jeweils geringen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
CVSS: 6.3 EPSS: 0.29% Publiziert: Referenz: NVD -
HAX CMS – Authentifizierte Local File Inclusion im saveOutline-Endpunkt
CVE-2026-46397 MittelIn HAX CMS erlaubt eine authentifizierte Local-File-Inclusion-Schwachstelle (LFI) im saveOutline-Endpunkt einem niedrig privilegierten Benutzer den Zugriff auf lokale Dateien. Betroffen sind Versionen vor 26.0.0. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Version 26.0.0.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Croogo CMS – Schwachstelle in der Datei-Editierprüfung des Admin File Manager
CVE-2026-16219 MittelIn Croogo CMS bis Version 4.0.7 besteht eine Schwachstelle in der Funktion FileManager::isEditable der Datei FileManager/src/Utility/FileManager.php innerhalb der Komponente Admin File Manager. Durch Manipulation der Verarbeitung lässt sich die Prüfung umgehen. Betroffen sind Umgebungen mit PHP. CVSS-Basiswert: 6.3 (Mittel).
CVSS: 6.3 EPSS: 0.29% Publiziert: Referenz: NVD -
kodbox – Schwachstelle in der Komponente msgWarning Plugin
CVE-2026-18720 MittelIn kalcaddle kodbox 1.67 Build 02 besteht laut NVD eine Schwachstelle in unbekanntem Code der Datei /index.php?plugin/msgWarning/action der Komponente msgWarning Plugin. Weitere Details zur konkreten Ausnutzung liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 5.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD -
code-projects Simple Laundry System 1.0: Schwachstelle in modifymember.php
CVE-2026-5539 MittelIn code-projects Simple Laundry System 1.0 betrifft eine Schwachstelle einen unbekannten Teil der Datei /modifymember.php der Komponente Parameter Handler. Über die Manipulation eines Arguments lässt sich der Fehler auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD -
Simple Laundry System – Parameter-Manipulation in modmemberinfo.php
CVE-2026-5541 MittelIm code-projects Simple Laundry System 1.0 lässt sich eine unbekannte Verarbeitung der Datei /modmemberinfo.php (Komponente Parameter Handler) durch Manipulation angreifen. Der Angriff ist laut Quelldaten über das Netzwerk möglich. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD -
SourceCodester Pharmacy Sales and Inventory System 1.0: Schwachstelle in index.php
CVE-2026-7200 MittelIm SourceCodester Pharmacy Sales and Inventory System in der Version 1.0 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle eine nicht näher bezeichnete Funktion der Datei /index.php?page=types, die sich durch Manipulation ausnutzen lässt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD -
PHP – Fehlerhafte Pufferzuweisung im AES-WRAP-PAD-Algorithmus der OpenSSL-Erweiterung
CVE-2026-14355 MittelIn PHP enthält die Implementierung des AES-WRAP-PAD-Algorithmus in der OpenSSL-Erweiterung einen Fehler bei der Pufferzuweisung. Betroffen sind die Versionen 8.2.* vor 8.2.32, 8.3.* vor 8.3.32, 8.4.* vor 8.4.23 und 8.5.* vor 8.5.8. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf die jeweils gepatchte PHP-Version.
CVSS: 5.6 EPSS: 0.28% Publiziert: Referenz: NVD -
SourceCodester Class and Exam Timetabling System 1.0: Schwachstelle in forsubject.php
CVE-2026-15595 MittelIn SourceCodester Class and Exam Timetabling System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /forsubject.php festgestellt. Sie lässt sich über eine Manipulation des Arguments subject auslösen. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD -
SourceCodester Barangay Resident Profiling System 1.0: Schwachstelle in passsword_reset.php
CVE-2026-11515 MittelIm SourceCodester Barangay Resident Profiling and Information Management System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei passsword_reset.php entdeckt. Die Schwachstelle lässt sich über die Manipulation eines Parameters ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.
CVSS: 5.3 EPSS: 0.28% Publiziert: Referenz: NVD -
SourceCodester Class and Exam Timetabling System: Schwachstelle in class.php
CVE-2026-16485 MittelIn SourceCodester Class and Exam Timetabling System 1.0 ist eine unbekannte Funktionalität der Datei /class.php betroffen. Durch Manipulation eines Parameters lässt sich die Schwachstelle auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Eingaben serverseitig validieren und ein Hersteller-Update einspielen, sobald verfügbar.
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
SourceCodester Class and Exam Timetabling System: Cross-Site-Scripting in BSIS.php
CVE-2026-16486 MittelIm SourceCodester Class and Exam Timetabling System 1.0 besteht in einem unbekannten Teil der Datei /BSIS.php eine Cross-Site-Scripting-Schwachstelle. Durch Manipulation des Arguments day kann Schadcode eingeschleust werden, der im Browser anderer Benutzer ausgeführt wird. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Eingaben serverseitig validieren und eine bereinigte Version der Anwendung einspielen, sobald verfügbar.
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Online Examination System 1.0 – Manipulation in account.php (quiz)
CVE-2026-16220 MittelIn code-projects Online Examination System 1.0 wurde eine Schwachstelle im unbekannten Code der Datei /account.php?q=quiz gefunden. Durch Manipulation der Argumente eid/n/t lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Helpfulcrowd Product Reviews WordPress-Plugin: Autorisierungsumgehung via PHP Type Juggling
CVE-2026-8499 MittelDas WordPress-Plugin Helpfulcrowd Product Reviews ist in Versionen bis einschliesslich 1.2.9 über PHP Type Juggling für eine Umgehung der Autorisierung anfällig. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine Version neuer als 1.2.9 aktualisieren.
CVSS: 5.3 EPSS: 0.27% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System 1.0: Schwachstelle in billing.php
CVE-2026-11512 MittelIm itsourcecode Hospital Management System 1.0 wurde eine Schwachstelle in einer unbekannten Verarbeitung der Datei /billing.php entdeckt. Die Manipulation des Arguments patient ermöglicht den Angriff. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
CVE-2026-10810 – Cross-Site-Scripting im Fees Management System (PHP)
CVE-2026-10810 MittelIm itsourcecode Fees Management System bis Version 1.0 besteht in einer unbekannten Funktion der Datei /navbar.php eine Schwachstelle. Die Manipulation des Arguments 'page' führt zu Cross-Site-Scripting. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sofern verfügbar.
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Cross-Site-Request-Forgery in Fees Management System 1.0 (index.php)
CVE-2026-10301 MittelIn itsourcecode Fees Management System 1.0 wurde in der Datei index.php eine Schwachstelle über das Argument „page” entdeckt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
NamelessMC – Fehlende Blockier-/Privatsphäre-Prüfung bei Profilpost-Reaktionen
CVE-2026-40314 MittelIn NamelessMC 2.2.4 prüft die Klasse `ProfilePostReactionContext` lediglich, ob ein Wall-Post vorhanden ist, erzwingt jedoch keine Blockier- oder Privatsphäre-Einstellungen. Die Schwachstelle ist als Mittel eingestuft.
EPSS: 0.27% Publiziert: Referenz: NVD -
imvks786 student_management_system: Schwachstelle in add.php
CVE-2026-11532 MittelIm student_management_system von imvks786 wurde eine Schwäche in einer nicht näher bestimmten Funktion der Datei /add.php der Komponente Student Record identifiziert. Betroffen sind Stände bis zum Commit 9599b560ad3c3b83e75d328b76bedcd489ef1f46. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Symfony: Unvollständige Attribut-Sanitisierung in UrlAttributeSanitizer
CVE-2026-48761 MittelSymfony ist ein PHP-Framework für Web- und Konsolenanwendungen mit einer Reihe wiederverwendbarer PHP-Komponenten. In den Versionen 6.1.0 bis 6.4.41, 7.4.13 und 8.0.13 lässt UrlAttributeSanitizer::getSupportedAttributes() bestimmte URL-Attribute bei der Sanitisierung aus. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Reflektiertes XSS im WordPress-Plugin LJ comments import reloaded
CVE-2026-8624 MittelDas WordPress-Plugin LJ comments import: reloaded ist in allen Versionen bis einschliesslich 0.97.1 für reflektiertes Cross-Site-Scripting über den Parameter PHP_SELF anfällig. Ursache ist eine unzureichende Eingabebereinigung. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Reflected Cross-Site-Scripting im WordPress-Plugin SponsorMe
CVE-2026-8626 MittelDas SponsorMe-Plugin für WordPress ist in allen Versionen bis einschliesslich 0.5.2 über den PHP_SELF-Parameter für Reflected Cross-Site-Scripting anfällig, da Eingaben unzureichend bereinigt und Ausgaben unzureichend maskiert werden. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.1 EPSS: 0.27% Publiziert: Referenz: NVD -
CodeAstro Online Classroom: Manipulation im Parameter Handler (addassessment.php)
CVE-2026-5578 MittelIn CodeAstro Online Classroom 1.0 betrifft eine Schwachstelle unbekannten Code der Datei /OnlineClassroom/addassessment.php in der Komponente Parameter Handler. Eine Manipulation ermöglicht den Angriff. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 6.3 EPSS: 0.27% Publiziert: Referenz: NVD -
SourceCodester CET Automated Grading System – Schwachstelle in /index.php
CVE-2026-12176 MittelIm SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0 ist eine unbekannte Funktion der Datei /index.php betroffen. Eine Manipulation ermöglicht das Ausnutzen der Schwachstelle. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
ttttonyhe OBlog: Schwachstelle bei der Verarbeitung von /tags.php
CVE-2026-18968 MittelIn der PHP-Anwendung ttttonyhe OBlog (Stand bis Commit 3ca6a45a2fcc81f6086751d8af124658720e8f8f) besteht laut NVD eine Sicherheitslücke bei der Verarbeitung der Datei /tags.php. Die genaue Art der Manipulation ist der Quellbeschreibung nicht vollständig zu entnehmen, laut CVSS-Vektor ist für die Ausnutzung eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 4.3 (Mittel). Ein EPSS-Wert liegt nicht vor.
CVSS: 4.3 EPSS: 0.26% Publiziert: Referenz: NVD -
SourceCodester Inventory System: Schwachstelle in /Product_Inventory/api/users_handler.php
CVE-2026-11519 MittelIm SourceCodester Inventory System 1.0 betrifft eine Schwachstelle eine nicht näher bestimmte Funktionalität der Datei /Product_Inventory/api/users_handler.php. Laut Quelldaten lässt sich der betroffene Verarbeitungspfad manipulieren; weitere technische Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:L/UI:N).
CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Dolibarr ERP CRM – Fehlerhafte Zugriffskontrolle in api_holidays
CVE-2026-10215 MittelIn Dolibarr ERP CRM bis Version 23.0.1 besteht eine Schwachstelle in der Funktion checkUserAccessToObject der Datei htdocs/holiday/class/api_holidays.class.php. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Open ISES Tickets – reflektiertes Cross-Site-Scripting in ics214.php
CVE-2026-48224 MittelOpen ISES Tickets vor Version 3.44.2 enthält in der Datei ics214.php eine reflektierte Cross-Site-Scripting-Schwachstelle, über die authentifizierte Angreifer durch einen unbereinigten Wert beliebiges JavaScript einschleusen können. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: auf Version 3.44.2 aktualisieren.
CVSS: 5.4 EPSS: 0.26% Publiziert: Referenz: NVD -
Reflected Cross-Site-Scripting in Open ISES Tickets (landb.php)
CVE-2026-48218 MittelOpen ISES Tickets vor Version 3.44.2 enthält in icons/buttons/landb.php eine Reflected-Cross-Site-Scripting-Schwachstelle. Authentifizierte Angreifer können über einen unbereinigten Wert beliebiges JavaScript einschleusen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 3.44.2 oder neuer aktualisieren.
CVSS: 5.4 EPSS: 0.26% Publiziert: Referenz: NVD -
Campcodes Complete Online Learning Management System (add_lesson)
CVE-2026-5546 MittelIn Campcodes Complete Online Learning Management System 1.0 besteht eine Schwachstelle in der Funktion add_lesson der Datei /application/models/Crud_model.php. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD -
CodeAstro Online Classroom 1.0: Schwachstelle in updatedetailsfromfaculty.php
CVE-2026-5579 MittelIn CodeAstro Online Classroom 1.0 besteht eine Schwachstelle in der Verarbeitung der Datei /OnlineClassroom/updatedetailsfromfaculty.php, die über den Parameter myfid ausgelöst wird. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD -
CodeAstro Online Classroom: Schwachstelle in addvideos.php
CVE-2026-5580 MittelIn CodeAstro Online Classroom 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /OnlineClassroom/addvideos.php der Komponente Parameter Handler. Durch Manipulation kann die Schwachstelle ausgenutzt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD -
PHPGurukul Online Shopping Portal 2.1 – Schwachstelle in order-details.php
CVE-2026-5606 MittelIm PHPGurukul Online Shopping Portal Project 2.1 betrifft die Schwachstelle eine unbekannte Funktion der Datei /order-details.php in der Komponente Parameter Handler. Durch Manipulation kann die Schwachstelle ausgenutzt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD -
itsourcecode Online Cellphone System 1.0: Schwachstelle in /cp/available.php
CVE-2026-5553 MittelIn itsourcecode Online Cellphone System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /cp/available.php der Komponente Parameter Handler identifiziert. Die Manipulation eines Parameters ermöglicht den Angriff über das Netzwerk. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD -
PHPGurukul Online Shopping Portal Schwachstelle in /pending-orders.php
CVE-2026-5558 MittelIn PHPGurukul Online Shopping Portal Project bis Version 2.1 besteht eine Schwachstelle in einer Funktion der Datei /pending-orders.php der Komponente Parameter Handler. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD -
itsourcecode Sales and Inventory System 1.0 – Schwachstelle in cust_edit.php
CVE-2026-78185 MittelIn itsourcecode Sales and Inventory System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /pages/cust_edit.php festgestellt. CVSS-Basiswert: 6.3 (Mittel). Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrig privilegiertem Zugriff und ohne Nutzerinteraktion ausnutzbar, mit jeweils geringen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System – Schwachstelle in viewservicetype.php
CVE-2026-78112 MittelIn itsourcecode Hospital Management System Project in PHP 1.0 wurde laut Quelle eine unbekannte Funktion der Datei /viewservicetype.php als verwundbar identifiziert. Die Manipulation des Arguments delid führt zu einer Sicherheitslücke. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System 1.0: SQL-Injection in /viewpatient.php
CVE-2026-19972 MittelIn itsourcecode Hospital Management System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /viewpatient.php gefunden. Die Manipulation des Arguments delid führt laut Quelle zu SQL-Injection. CVSS-Basiswert: 6.3 (Mittel).
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
SQL-Injection in Fees Management System 1.0 (ajax.php, Username)
CVE-2026-10296 MittelIn itsourcecode Fees Management System 1.0 wurde eine Sicherheitslücke in der Datei /ajax.php gefunden. Durch Manipulation des Arguments „Username” ist eine SQL-Injection möglich. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Online Food Ordering System – Schwachstelle in save_product (Actions.php)
CVE-2026-5811 MittelIn SourceCodester Online Food Ordering System 1.0 besteht in der Funktion save_product der Datei /Actions.php (Komponente POST Parameter Handler) eine Schwachstelle, die sich durch manipulierte POST-Parameter aus der Ferne auslösen lässt. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 5.4 EPSS: 0.25% Publiziert: Referenz: NVD -
itsourcecode Construction Management System – SQL-Injection in borrowedtool.php
CVE-2026-5719 MittelIn itsourcecode Construction Management System 1.0 besteht eine Schwachstelle in einer Funktion der Datei /borrowedtool.php. Durch Manipulation des Parameters code lässt sich eine SQL-Injection auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
CVE-2026-5636 – Schwachstelle in PHPGurukul Online Shopping Portal (cancelorder.php)
CVE-2026-5636 MittelIm PHPGurukul Online Shopping Portal Project 2.1 betrifft eine Schwachstelle einen nicht näher bestimmten Teil der Datei /cancelorder.php in der Komponente Parameter Handler. Die Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
PHPGurukul Online Shopping Portal 2.1: Schwachstelle in categorywise-products.php
CVE-2026-5635 MittelIm PHPGurukul Online Shopping Portal Project in der Version 2.1 wurde eine Sicherheitslücke festgestellt. Betroffen ist laut Quelle eine nicht näher bezeichnete Funktion der Datei /categorywise-products.php in der Parameter-Verarbeitung. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
halex CourseSEL – Schwachstelle in der Funktion check_sel
CVE-2026-5537 MittelIn halex CourseSEL bis Version 1.1.0 ist die Funktion check_sel der Datei Apps/Index/Controller/IndexController.class.php betroffen. Durch Manipulation kann die Schwachstelle ausgenutzt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
PHPGurukul Online Shopping Portal: Manipulation in sub-category.php
CVE-2026-5552 MittelIn PHPGurukul Online Shopping Portal Project 2.1 wurde eine Schwachstelle festgestellt, die eine unbekannte Verarbeitung der Datei /sub-category.php in der Komponente Parameter Handler betrifft. Eine Manipulation ermöglicht den Angriff. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
PHPGurukul Online Shopping Portal – Parameter-Manipulation in payment-method.php
CVE-2026-5560 MittelIm PHPGurukul Online Shopping Portal Project 2.1 lässt sich eine unbekannte Funktion der Datei /payment-method.php (Komponente Parameter Handler) durch Manipulation von Parametern angreifen. Der Angriff ist laut Quelldaten über das Netzwerk möglich. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
PHPGurukul Online Shopping Portal Schwachstelle in /my-profile.php
CVE-2026-5583 MittelIn PHPGurukul Online Shopping Portal Project 2.1 besteht eine Schwachstelle in der Datei /my-profile.php der Komponente Parameter Handler. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
SourceCodester Human Resource Management 1.0 – Schwachstelle in Employee View
CVE-2026-10624 MittelIm SourceCodester Human Resource Management System 1.0 wurde eine Schwachstelle in der Datei /detailview.php der Komponente Employee View Page identifiziert. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
DedeCMS 5.7.118 UTF8SP2: Schwachstelle in Installation Wizard (_4_Setup)
CVE-2026-19353 MittelIn DedeCMS bis Version 5.7.118 UTF8SP2 besteht in der Funktion _4_Setup der Datei install/index.php (Komponente Installation Wizard) eine Schwachstelle. Die Quellbeschreibung zur konkreten Auswirkung der Manipulation ist abgeschnitten. CVSS-Basiswert: 5.0 (Mittel).
CVSS: 5.0 EPSS: 0.24% Publiziert: Referenz: NVD -
SourceCodester Pharmacy Product Management System 1.0: Schwachstelle in add-sales.php
CVE-2026-5812 MittelIm SourceCodester Pharmacy Product Management System 1.0 besteht eine Schwachstelle in einem unbekannten Teil der Datei add-sales.php innerhalb der POST-Parameter-Verarbeitung. Laut Quelle lässt sich diese durch Manipulation der Eingaben ausnutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 5.4 EPSS: 0.24% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für PHP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.