1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

PHP Seite 12

Server-Software, Middleware, Web
819
Reports
12
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

819 Reports

Zeige 551 bis 600 von 819

  1. code-projects Barangay Resident Profiling Management System 1.0 – Schwachstelle in boarders.php

    CVE-2026-78144 Mittel

    In code-projects Barangay Resident Profiling Management System 1.0 wurde eine Schwachstelle in einer unbekannten Funktionalität der Datei /boarders.php identifiziert. CVSS-Basiswert: 6.3 (Mittel). Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrig privilegiertem Zugriff und ohne Nutzerinteraktion ausnutzbar, mit jeweils geringen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

    CVSS: 6.3 EPSS: 0.29% Publiziert: Referenz: NVD
  2. HAX CMS – Authentifizierte Local File Inclusion im saveOutline-Endpunkt

    CVE-2026-46397 Mittel

    In HAX CMS erlaubt eine authentifizierte Local-File-Inclusion-Schwachstelle (LFI) im saveOutline-Endpunkt einem niedrig privilegierten Benutzer den Zugriff auf lokale Dateien. Betroffen sind Versionen vor 26.0.0. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Version 26.0.0.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  3. Croogo CMS – Schwachstelle in der Datei-Editierprüfung des Admin File Manager

    CVE-2026-16219 Mittel

    In Croogo CMS bis Version 4.0.7 besteht eine Schwachstelle in der Funktion FileManager::isEditable der Datei FileManager/src/Utility/FileManager.php innerhalb der Komponente Admin File Manager. Durch Manipulation der Verarbeitung lässt sich die Prüfung umgehen. Betroffen sind Umgebungen mit PHP. CVSS-Basiswert: 6.3 (Mittel).

    CVSS: 6.3 EPSS: 0.29% Publiziert: Referenz: NVD
  4. kodbox – Schwachstelle in der Komponente msgWarning Plugin

    CVE-2026-18720 Mittel

    In kalcaddle kodbox 1.67 Build 02 besteht laut NVD eine Schwachstelle in unbekanntem Code der Datei /index.php?plugin/msgWarning/action der Komponente msgWarning Plugin. Weitere Details zur konkreten Ausnutzung liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 5.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD
  5. code-projects Simple Laundry System 1.0: Schwachstelle in modifymember.php

    CVE-2026-5539 Mittel

    In code-projects Simple Laundry System 1.0 betrifft eine Schwachstelle einen unbekannten Teil der Datei /modifymember.php der Komponente Parameter Handler. Über die Manipulation eines Arguments lässt sich der Fehler auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD
  6. Simple Laundry System – Parameter-Manipulation in modmemberinfo.php

    CVE-2026-5541 Mittel

    Im code-projects Simple Laundry System 1.0 lässt sich eine unbekannte Verarbeitung der Datei /modmemberinfo.php (Komponente Parameter Handler) durch Manipulation angreifen. Der Angriff ist laut Quelldaten über das Netzwerk möglich. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD
  7. SourceCodester Pharmacy Sales and Inventory System 1.0: Schwachstelle in index.php

    CVE-2026-7200 Mittel

    Im SourceCodester Pharmacy Sales and Inventory System in der Version 1.0 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle eine nicht näher bezeichnete Funktion der Datei /index.php?page=types, die sich durch Manipulation ausnutzen lässt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD
  8. PHP – Fehlerhafte Pufferzuweisung im AES-WRAP-PAD-Algorithmus der OpenSSL-Erweiterung

    CVE-2026-14355 Mittel

    In PHP enthält die Implementierung des AES-WRAP-PAD-Algorithmus in der OpenSSL-Erweiterung einen Fehler bei der Pufferzuweisung. Betroffen sind die Versionen 8.2.* vor 8.2.32, 8.3.* vor 8.3.32, 8.4.* vor 8.4.23 und 8.5.* vor 8.5.8. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf die jeweils gepatchte PHP-Version.

    CVSS: 5.6 EPSS: 0.28% Publiziert: Referenz: NVD
  9. SourceCodester Class and Exam Timetabling System 1.0: Schwachstelle in forsubject.php

    CVE-2026-15595 Mittel

    In SourceCodester Class and Exam Timetabling System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /forsubject.php festgestellt. Sie lässt sich über eine Manipulation des Arguments subject auslösen. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD
  10. SourceCodester Barangay Resident Profiling System 1.0: Schwachstelle in passsword_reset.php

    CVE-2026-11515 Mittel

    Im SourceCodester Barangay Resident Profiling and Information Management System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei passsword_reset.php entdeckt. Die Schwachstelle lässt sich über die Manipulation eines Parameters ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.

    CVSS: 5.3 EPSS: 0.28% Publiziert: Referenz: NVD
  11. SourceCodester Class and Exam Timetabling System: Schwachstelle in class.php

    CVE-2026-16485 Mittel

    In SourceCodester Class and Exam Timetabling System 1.0 ist eine unbekannte Funktionalität der Datei /class.php betroffen. Durch Manipulation eines Parameters lässt sich die Schwachstelle auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Eingaben serverseitig validieren und ein Hersteller-Update einspielen, sobald verfügbar.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  12. SourceCodester Class and Exam Timetabling System: Cross-Site-Scripting in BSIS.php

    CVE-2026-16486 Mittel

    Im SourceCodester Class and Exam Timetabling System 1.0 besteht in einem unbekannten Teil der Datei /BSIS.php eine Cross-Site-Scripting-Schwachstelle. Durch Manipulation des Arguments day kann Schadcode eingeschleust werden, der im Browser anderer Benutzer ausgeführt wird. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Eingaben serverseitig validieren und eine bereinigte Version der Anwendung einspielen, sobald verfügbar.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  13. Online Examination System 1.0 – Manipulation in account.php (quiz)

    CVE-2026-16220 Mittel

    In code-projects Online Examination System 1.0 wurde eine Schwachstelle im unbekannten Code der Datei /account.php?q=quiz gefunden. Durch Manipulation der Argumente eid/n/t lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  14. Helpfulcrowd Product Reviews WordPress-Plugin: Autorisierungsumgehung via PHP Type Juggling

    CVE-2026-8499 Mittel

    Das WordPress-Plugin Helpfulcrowd Product Reviews ist in Versionen bis einschliesslich 1.2.9 über PHP Type Juggling für eine Umgehung der Autorisierung anfällig. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine Version neuer als 1.2.9 aktualisieren.

    CVSS: 5.3 EPSS: 0.27% Publiziert: Referenz: NVD
  15. itsourcecode Hospital Management System 1.0: Schwachstelle in billing.php

    CVE-2026-11512 Mittel

    Im itsourcecode Hospital Management System 1.0 wurde eine Schwachstelle in einer unbekannten Verarbeitung der Datei /billing.php entdeckt. Die Manipulation des Arguments patient ermöglicht den Angriff. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  16. CVE-2026-10810 – Cross-Site-Scripting im Fees Management System (PHP)

    CVE-2026-10810 Mittel

    Im itsourcecode Fees Management System bis Version 1.0 besteht in einer unbekannten Funktion der Datei /navbar.php eine Schwachstelle. Die Manipulation des Arguments 'page' führt zu Cross-Site-Scripting. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sofern verfügbar.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  17. Cross-Site-Request-Forgery in Fees Management System 1.0 (index.php)

    CVE-2026-10301 Mittel

    In itsourcecode Fees Management System 1.0 wurde in der Datei index.php eine Schwachstelle über das Argument „page” entdeckt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  18. NamelessMC – Fehlende Blockier-/Privatsphäre-Prüfung bei Profilpost-Reaktionen

    CVE-2026-40314 Mittel

    In NamelessMC 2.2.4 prüft die Klasse `ProfilePostReactionContext` lediglich, ob ein Wall-Post vorhanden ist, erzwingt jedoch keine Blockier- oder Privatsphäre-Einstellungen. Die Schwachstelle ist als Mittel eingestuft.

    EPSS: 0.27% Publiziert: Referenz: NVD
  19. imvks786 student_management_system: Schwachstelle in add.php

    CVE-2026-11532 Mittel

    Im student_management_system von imvks786 wurde eine Schwäche in einer nicht näher bestimmten Funktion der Datei /add.php der Komponente Student Record identifiziert. Betroffen sind Stände bis zum Commit 9599b560ad3c3b83e75d328b76bedcd489ef1f46. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.27% Publiziert: Referenz: NVD
  20. Symfony: Unvollständige Attribut-Sanitisierung in UrlAttributeSanitizer

    CVE-2026-48761 Mittel

    Symfony ist ein PHP-Framework für Web- und Konsolenanwendungen mit einer Reihe wiederverwendbarer PHP-Komponenten. In den Versionen 6.1.0 bis 6.4.41, 7.4.13 und 8.0.13 lässt UrlAttributeSanitizer::getSupportedAttributes() bestimmte URL-Attribute bei der Sanitisierung aus. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.1 EPSS: 0.27% Publiziert: Referenz: NVD
  21. Reflektiertes XSS im WordPress-Plugin LJ comments import reloaded

    CVE-2026-8624 Mittel

    Das WordPress-Plugin LJ comments import: reloaded ist in allen Versionen bis einschliesslich 0.97.1 für reflektiertes Cross-Site-Scripting über den Parameter PHP_SELF anfällig. Ursache ist eine unzureichende Eingabebereinigung. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.1 EPSS: 0.27% Publiziert: Referenz: NVD
  22. Reflected Cross-Site-Scripting im WordPress-Plugin SponsorMe

    CVE-2026-8626 Mittel

    Das SponsorMe-Plugin für WordPress ist in allen Versionen bis einschliesslich 0.5.2 über den PHP_SELF-Parameter für Reflected Cross-Site-Scripting anfällig, da Eingaben unzureichend bereinigt und Ausgaben unzureichend maskiert werden. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.1 EPSS: 0.27% Publiziert: Referenz: NVD
  23. CodeAstro Online Classroom: Manipulation im Parameter Handler (addassessment.php)

    CVE-2026-5578 Mittel

    In CodeAstro Online Classroom 1.0 betrifft eine Schwachstelle unbekannten Code der Datei /OnlineClassroom/addassessment.php in der Komponente Parameter Handler. Eine Manipulation ermöglicht den Angriff. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 6.3 EPSS: 0.27% Publiziert: Referenz: NVD
  24. SourceCodester CET Automated Grading System – Schwachstelle in /index.php

    CVE-2026-12176 Mittel

    Im SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0 ist eine unbekannte Funktion der Datei /index.php betroffen. Eine Manipulation ermöglicht das Ausnutzen der Schwachstelle. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  25. ttttonyhe OBlog: Schwachstelle bei der Verarbeitung von /tags.php

    CVE-2026-18968 Mittel

    In der PHP-Anwendung ttttonyhe OBlog (Stand bis Commit 3ca6a45a2fcc81f6086751d8af124658720e8f8f) besteht laut NVD eine Sicherheitslücke bei der Verarbeitung der Datei /tags.php. Die genaue Art der Manipulation ist der Quellbeschreibung nicht vollständig zu entnehmen, laut CVSS-Vektor ist für die Ausnutzung eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 4.3 (Mittel). Ein EPSS-Wert liegt nicht vor.

    CVSS: 4.3 EPSS: 0.26% Publiziert: Referenz: NVD
  26. SourceCodester Inventory System: Schwachstelle in /Product_Inventory/api/users_handler.php

    CVE-2026-11519 Mittel

    Im SourceCodester Inventory System 1.0 betrifft eine Schwachstelle eine nicht näher bestimmte Funktionalität der Datei /Product_Inventory/api/users_handler.php. Laut Quelldaten lässt sich der betroffene Verarbeitungspfad manipulieren; weitere technische Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:L/UI:N).

    CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD
  27. Dolibarr ERP CRM – Fehlerhafte Zugriffskontrolle in api_holidays

    CVE-2026-10215 Mittel

    In Dolibarr ERP CRM bis Version 23.0.1 besteht eine Schwachstelle in der Funktion checkUserAccessToObject der Datei htdocs/holiday/class/api_holidays.class.php. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.26% Publiziert: Referenz: NVD
  28. Open ISES Tickets – reflektiertes Cross-Site-Scripting in ics214.php

    CVE-2026-48224 Mittel

    Open ISES Tickets vor Version 3.44.2 enthält in der Datei ics214.php eine reflektierte Cross-Site-Scripting-Schwachstelle, über die authentifizierte Angreifer durch einen unbereinigten Wert beliebiges JavaScript einschleusen können. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: auf Version 3.44.2 aktualisieren.

    CVSS: 5.4 EPSS: 0.26% Publiziert: Referenz: NVD
  29. Reflected Cross-Site-Scripting in Open ISES Tickets (landb.php)

    CVE-2026-48218 Mittel

    Open ISES Tickets vor Version 3.44.2 enthält in icons/buttons/landb.php eine Reflected-Cross-Site-Scripting-Schwachstelle. Authentifizierte Angreifer können über einen unbereinigten Wert beliebiges JavaScript einschleusen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 3.44.2 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.26% Publiziert: Referenz: NVD
  30. Campcodes Complete Online Learning Management System (add_lesson)

    CVE-2026-5546 Mittel

    In Campcodes Complete Online Learning Management System 1.0 besteht eine Schwachstelle in der Funktion add_lesson der Datei /application/models/Crud_model.php. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD
  31. CodeAstro Online Classroom 1.0: Schwachstelle in updatedetailsfromfaculty.php

    CVE-2026-5579 Mittel

    In CodeAstro Online Classroom 1.0 besteht eine Schwachstelle in der Verarbeitung der Datei /OnlineClassroom/updatedetailsfromfaculty.php, die über den Parameter myfid ausgelöst wird. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD
  32. CodeAstro Online Classroom: Schwachstelle in addvideos.php

    CVE-2026-5580 Mittel

    In CodeAstro Online Classroom 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /OnlineClassroom/addvideos.php der Komponente Parameter Handler. Durch Manipulation kann die Schwachstelle ausgenutzt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD
  33. PHPGurukul Online Shopping Portal 2.1 – Schwachstelle in order-details.php

    CVE-2026-5606 Mittel

    Im PHPGurukul Online Shopping Portal Project 2.1 betrifft die Schwachstelle eine unbekannte Funktion der Datei /order-details.php in der Komponente Parameter Handler. Durch Manipulation kann die Schwachstelle ausgenutzt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD
  34. itsourcecode Online Cellphone System 1.0: Schwachstelle in /cp/available.php

    CVE-2026-5553 Mittel

    In itsourcecode Online Cellphone System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /cp/available.php der Komponente Parameter Handler identifiziert. Die Manipulation eines Parameters ermöglicht den Angriff über das Netzwerk. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD
  35. PHPGurukul Online Shopping Portal Schwachstelle in /pending-orders.php

    CVE-2026-5558 Mittel

    In PHPGurukul Online Shopping Portal Project bis Version 2.1 besteht eine Schwachstelle in einer Funktion der Datei /pending-orders.php der Komponente Parameter Handler. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.26% Publiziert: Referenz: NVD
  36. itsourcecode Sales and Inventory System 1.0 – Schwachstelle in cust_edit.php

    CVE-2026-78185 Mittel

    In itsourcecode Sales and Inventory System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /pages/cust_edit.php festgestellt. CVSS-Basiswert: 6.3 (Mittel). Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrig privilegiertem Zugriff und ohne Nutzerinteraktion ausnutzbar, mit jeweils geringen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  37. itsourcecode Hospital Management System – Schwachstelle in viewservicetype.php

    CVE-2026-78112 Mittel

    In itsourcecode Hospital Management System Project in PHP 1.0 wurde laut Quelle eine unbekannte Funktion der Datei /viewservicetype.php als verwundbar identifiziert. Die Manipulation des Arguments delid führt zu einer Sicherheitslücke. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  38. itsourcecode Hospital Management System 1.0: SQL-Injection in /viewpatient.php

    CVE-2026-19972 Mittel

    In itsourcecode Hospital Management System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei /viewpatient.php gefunden. Die Manipulation des Arguments delid führt laut Quelle zu SQL-Injection. CVSS-Basiswert: 6.3 (Mittel).

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  39. SQL-Injection in Fees Management System 1.0 (ajax.php, Username)

    CVE-2026-10296 Mittel

    In itsourcecode Fees Management System 1.0 wurde eine Sicherheitslücke in der Datei /ajax.php gefunden. Durch Manipulation des Arguments „Username” ist eine SQL-Injection möglich. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  40. Online Food Ordering System – Schwachstelle in save_product (Actions.php)

    CVE-2026-5811 Mittel

    In SourceCodester Online Food Ordering System 1.0 besteht in der Funktion save_product der Datei /Actions.php (Komponente POST Parameter Handler) eine Schwachstelle, die sich durch manipulierte POST-Parameter aus der Ferne auslösen lässt. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 5.4 EPSS: 0.25% Publiziert: Referenz: NVD
  41. itsourcecode Construction Management System – SQL-Injection in borrowedtool.php

    CVE-2026-5719 Mittel

    In itsourcecode Construction Management System 1.0 besteht eine Schwachstelle in einer Funktion der Datei /borrowedtool.php. Durch Manipulation des Parameters code lässt sich eine SQL-Injection auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  42. CVE-2026-5636 – Schwachstelle in PHPGurukul Online Shopping Portal (cancelorder.php)

    CVE-2026-5636 Mittel

    Im PHPGurukul Online Shopping Portal Project 2.1 betrifft eine Schwachstelle einen nicht näher bestimmten Teil der Datei /cancelorder.php in der Komponente Parameter Handler. Die Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  43. PHPGurukul Online Shopping Portal 2.1: Schwachstelle in categorywise-products.php

    CVE-2026-5635 Mittel

    Im PHPGurukul Online Shopping Portal Project in der Version 2.1 wurde eine Sicherheitslücke festgestellt. Betroffen ist laut Quelle eine nicht näher bezeichnete Funktion der Datei /categorywise-products.php in der Parameter-Verarbeitung. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  44. halex CourseSEL – Schwachstelle in der Funktion check_sel

    CVE-2026-5537 Mittel

    In halex CourseSEL bis Version 1.1.0 ist die Funktion check_sel der Datei Apps/Index/Controller/IndexController.class.php betroffen. Durch Manipulation kann die Schwachstelle ausgenutzt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  45. PHPGurukul Online Shopping Portal: Manipulation in sub-category.php

    CVE-2026-5552 Mittel

    In PHPGurukul Online Shopping Portal Project 2.1 wurde eine Schwachstelle festgestellt, die eine unbekannte Verarbeitung der Datei /sub-category.php in der Komponente Parameter Handler betrifft. Eine Manipulation ermöglicht den Angriff. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  46. PHPGurukul Online Shopping Portal – Parameter-Manipulation in payment-method.php

    CVE-2026-5560 Mittel

    Im PHPGurukul Online Shopping Portal Project 2.1 lässt sich eine unbekannte Funktion der Datei /payment-method.php (Komponente Parameter Handler) durch Manipulation von Parametern angreifen. Der Angriff ist laut Quelldaten über das Netzwerk möglich. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  47. PHPGurukul Online Shopping Portal Schwachstelle in /my-profile.php

    CVE-2026-5583 Mittel

    In PHPGurukul Online Shopping Portal Project 2.1 besteht eine Schwachstelle in der Datei /my-profile.php der Komponente Parameter Handler. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  48. SourceCodester Human Resource Management 1.0 – Schwachstelle in Employee View

    CVE-2026-10624 Mittel

    Im SourceCodester Human Resource Management System 1.0 wurde eine Schwachstelle in der Datei /detailview.php der Komponente Employee View Page identifiziert. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  49. DedeCMS 5.7.118 UTF8SP2: Schwachstelle in Installation Wizard (_4_Setup)

    CVE-2026-19353 Mittel

    In DedeCMS bis Version 5.7.118 UTF8SP2 besteht in der Funktion _4_Setup der Datei install/index.php (Komponente Installation Wizard) eine Schwachstelle. Die Quellbeschreibung zur konkreten Auswirkung der Manipulation ist abgeschnitten. CVSS-Basiswert: 5.0 (Mittel).

    CVSS: 5.0 EPSS: 0.24% Publiziert: Referenz: NVD
  50. SourceCodester Pharmacy Product Management System 1.0: Schwachstelle in add-sales.php

    CVE-2026-5812 Mittel

    Im SourceCodester Pharmacy Product Management System 1.0 besteht eine Schwachstelle in einem unbekannten Teil der Datei add-sales.php innerhalb der POST-Parameter-Verarbeitung. Laut Quelle lässt sich diese durch Manipulation der Eingaben ausnutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 5.4 EPSS: 0.24% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für PHP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog