PHP Seite 14
Schwachstellen-Reports
819 ReportsZeige 651 bis 700 von 819
-
CVE-2026-6735 – PHP
CVE-2026-6735 MittelFür die Schwachstelle in PHP liegen derzeit keine näheren technischen Quellbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffenes Produkt: PHP. Die weitere Entwicklung sollte beobachtet und verfügbare Hersteller-Updates eingespielt werden.
EPSS: 0.21% Referenz: PHP -
Dolibarr ERP CRM bis 23.0.2: Schwachstelle im Legacy-Dateimanager (config.inc.php)
CVE-2026-11619 MittelIn Dolibarr ERP CRM bis Version 23.0.2 besteht eine Schwachstelle in einer unbekannten Funktion der Datei htdocs/core/filemanagerdol/connectors/php/config.inc.php der Legacy-Komponente. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
CVE-2026-11558 – Schwachstelle im CodeAstro Payroll System (/home_salary.php)
CVE-2026-11558 MittelIm CodeAstro Payroll System 1.0 wurde laut NVD eine Schwachstelle in einer nicht näher bezeichneten Funktion der Datei /home_salary.php festgestellt. Sie lässt sich über die Manipulation der Argumente rate bzw. salary_rate auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
stumasy (mjperpinosa) – Schwachstelle in add_post.php über Parameter 'up_fil'
CVE-2026-10806 MittelIn stumasy von mjperpinosa besteht eine Schwachstelle in einer Funktion der Datei application/PHP/objects/updates/add_post.php. Durch Manipulation des Arguments 'up_fil' lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
stumasy: Manipulierbare Funktion in change_profile_image.php
CVE-2026-10807 MittelIn mjperpinosa stumasy wurde eine Schwachstelle festgestellt. Betroffen ist eine nicht näher bestimmte Funktion der Datei application/PHP/objects/profiles/change_profile_image.php, die sich manipulieren lässt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Hostel-Management-System (PHP): Schwachstelle in index.php
CVE-2026-10815 MittelIm PHP-basierten Hostel-Management-System (LakshayD02) besteht eine Schwachstelle in einer nicht näher bezeichneten Verarbeitung der Datei hostel/index.php. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
WordPress-Plugin Post Status Notifier Lite: Reflektiertes XSS über mod-Parameter
CVE-2026-9577 MittelDas WordPress-Plugin Post Status Notifier Lite maskiert vor Version 1.13.0 den URL-Parameter mod nicht korrekt, bevor er in die Admin-Einstellungsseite zurückgespiegelt wird. Dies ermöglicht reflektiertes Cross-Site-Scripting. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 1.13.0.
CVSS: 4.8 EPSS: 0.21% Publiziert: Referenz: NVD -
CVE-2026-8193 – Schwachstelle in der Invoice-PDF-Rendering-Komponente von Akaunting
CVE-2026-8193 MittelIn Akaunting 3.1.21 betrifft eine Schwachstelle eine nicht näher bestimmte Verarbeitung der Datei config/dompdf.php in der Komponente Invoice PDF Rendering. Eine entsprechende Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
CodeAstro Payroll System 1.0: SQL-Injection in view_account.php
CVE-2026-11559 MittelIn CodeAstro Payroll System 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /view_account.php. Die Manipulation des Arguments ID führt zu SQL-Injection. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Student Attendance Management System 1.0: Schwachstelle in createClass.php
CVE-2026-11583 MittelIm CodeAstro Student Attendance Management System 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /attendance-php/Admin/createClass.php. Die Manipulation des betroffenen Arguments führt zu der Schwachstelle. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
CodeAstro Student Attendance Management System: Schwachstelle in createClass.php
CVE-2026-11584 MittelIm CodeAstro Student Attendance Management System 1.0 besteht eine Schwachstelle in einer Funktion der Datei /attendance-php/Admin/createClass.php?action=edit. Durch Manipulation lässt sich die Schwachstelle über das Netzwerk ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
SQL-Injection in CodeAstro Payroll System 1.0 (/home_employee.php)
CVE-2026-10286 MittelIn CodeAstro Payroll System 1.0 besteht eine SQL-Injection-Schwachstelle in der Datei „/home_employee.php”, bei der der Parameter „emp_id” nicht korrekt validiert wird. Der Angriff kann remote durchgeführt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Construction Management System 1.0: Schwachstelle in borrowed_equip_report.php
CVE-2026-5620 MittelIm itsourcecode Construction Management System 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /borrowed_equip_report.php der Komponente Parameter Handler. Eine Manipulation der Argumente ermöglicht einen Angriff über das Netzwerk. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
osCommerce EmailController – Sicherheitslücke in der Email-Komponente
CVE-2026-18592 MittelIn osCommerce 4.14.63493 wurde eine Sicherheitslücke in der Funktion EmailController der Datei app/lib/backend/controllers/EmailController.php der Komponente Email entdeckt. CVSS-Basiswert: 4.7 (Mittel).
CVSS: 4.7 EPSS: 0.20% Publiziert: Referenz: NVD -
Emlog CMS: Stored XSS im Artikel-Publishing-Modul (/admin/article.php)
CVE-2026-52520 MittelEmlog CMS enthält bis Version 2.6.14 laut NVD eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) im Artikel-Publishing-Modul (/admin/article.php). Ein entfernter, authentifizierter Angreifer kann dadurch beliebigen JavaScript-Code einschleusen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.4 EPSS: 0.20% Publiziert: Referenz: NVD -
CVE-2026-7259 – PHP
CVE-2026-7259 MittelFür diese Schwachstelle in PHP liegen keine detaillierten Quellbeschreibungen vor. Severity: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffenes Produkt: PHP. Eine Bewertung anhand der herstellerseitigen Hinweise wird empfohlen, sobald nähere Details verfügbar sind.
EPSS: 0.20% Referenz: PHP -
Akaunting – unzureichende Zugriffskontrolle bei geteilter Download-Route
CVE-2026-71251 MittelDie geteilte Download-Route von Akaunting (app/Http/Controllers/Common/Uploads.php::download(), erreichbar unter uploads/{id}/download) liegt nur hinter einer generischen Authentifizierungs-Middleware. Der Handler lädt den angeforderten Media-Datensatz anhand der ID. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Server-Side Request Forgery in DedeCMS 5.7.88 (download.php, Link)
CVE-2026-10581 MittelIn DedeCMS 5.7.88 wurde eine Sicherheitslücke in der Funktion base64_decode der Datei /plus/download.php?open=1 entdeckt. Durch Manipulation des Arguments „Link” kann eine Server-Side Request Forgery (SSRF) ausgelöst werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
ProjectsAndPrograms School Management System (settings.php)
CVE-2026-5472 MittelIn ProjectsAndPrograms School Management System besteht eine Schwachstelle in einer Funktion der Datei /admin_panel/settings.php. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System – Schwachstelle in /viewpaymentreport.php
CVE-2026-19973 MittelIn itsourcecode Hospital Management System 1.0 besteht laut Quelle eine unbekannte Schwachstelle in der Datei /viewpaymentreport.php. Details zur genauen Art der Manipulation liegen in den übermittelten Quelldaten nicht vollständig vor. CVSS-Basiswert: 6.3 (Mittel). Eine Massnahmenempfehlung liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System 1.0: SQL Injection über Parameter delid in /vieworder.php
CVE-2026-19934 Mittelitsourcecode Hospital Management System 1.0 ist über die Datei /vieworder.php verwundbar: Die Manipulation des Arguments delid führt zu SQL Injection; die Quellbeschreibung ist an dieser Stelle abgeschnitten. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System 1.0 – Schwachstelle in viewdoctor.php
CVE-2026-19347 MittelIn itsourcecode Hospital Management System 1.0 wurde laut Quellbeschreibung eine Schwachstelle in einer unbekannten Verarbeitung der Datei /viewdoctor.php identifiziert. Die Manipulation des Arguments delid führt zu einem Fehlverhalten; weitere Details zur genauen Angriffsart liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 6.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System – Schwachstelle in viewdoctorconsultancycharge.php
CVE-2026-19364 MittelIn itsourcecode Hospital Management System 1.0 wurde laut NVD eine Schwachstelle in einer unbekannten Funktion der Datei /viewdoctorconsultancycharge.php identifiziert. Betroffen ist die Manipulation eines Arguments, dessen genaue Bezeichnung in der Quellbeschreibung abgeschnitten ist. CVSS-Basiswert: 6.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System 1.0: Schwachstelle in /servicetype.php
CVE-2026-19020 MittelIn itsourcecode Hospital Management System 1.0 wurde eine Schwachstelle in einer unbekannten Funktionalität der Datei /servicetype.php identifiziert. Betroffen ist die Manipulation eines Arguments; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 6.3 (Mittel).
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
SQL-Injection im itsourcecode Hospital Management System 1.0 (prescription.php)
CVE-2026-16490 MittelIm itsourcecode Hospital Management System 1.0 besteht in einer Funktion der Datei /prescription.php eine SQL-Injection. Laut Quellbeschreibung führt die Manipulation des Arguments editid zur Einschleusung von SQL-Befehlen. Die Schwachstelle ist über das Netzwerk ausnutzbar und betrifft Vertraulichkeit, Integrität und Verfügbarkeit in geringem Umfang (Vektor AV:N/AC:L/PR:L). CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Hospital Management System 1.0 – Schwachstelle in /prescriptionorder.php über den Parameter editid
CVE-2026-16334 MittelIn der Hospital Management System 1.0 von itsourcecode betrifft eine Schwachstelle unbekannten Code der Datei /prescriptionorder.php. Die Manipulation des Arguments editid löst die Lücke aus, ein Angriff ist über das Netzwerk mit niedrigen Rechten möglich. CVSS-Basiswert: 6.3 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L. Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
FreeScout – Open-Tracking-Endpunkt erlaubt nicht authentifizierten Zugriff
CVE-2026-45295 MittelIn FreeScout, einem freien Helpdesk- und Shared-Inbox-System auf Basis des PHP-Frameworks Laravel, erlaubt vor Version 1.8.219 der Open-Tracking-Endpunkt GET /thread/read/{conversation_id}/{thread_id} den Zugriff durch nicht authentifizierte Angreifer. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte ausnutzbar und beeinträchtigt Vertraulichkeit und Integrität in geringem Umfang. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf FreeScout 1.8.219.
CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System – SQL-Injection in prescriptionrecord.php
CVE-2026-16131 MittelIn itsourcecode Hospital Management System 1.0 wurde eine Schwäche in einer nicht näher bezeichneten Funktion der Datei /prescriptionrecord.php identifiziert. Die Manipulation des Arguments delid führt zu einer SQL-Injection, die aus dem Netzwerk ausgenutzt werden kann. CVSS-Basiswert: 6.3 (Mittel).
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Schwachstelle in itsourcecode Electronic Judging System 1.0 (add_judges.php)
CVE-2026-15672 MittelIn itsourcecode Electronic Judging System 1.0 wurde eine Schwachstelle in einer nicht näher bezeichneten Funktion der Datei /intrams/admin/add_judges.php festgestellt. Die Lücke lässt sich über eine Manipulation des Arguments fname auslösen. Der Angriff ist laut Quelldaten über das Netzwerk und mit niedrigen Rechten möglich. CVSS-Basiswert: 6.3 (Mittel). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
CodeAstro Simple Online Leave Management System Schwachstelle
CVE-2026-15523 MittelIn CodeAstro Simple Online Leave Management System 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /SimpleOnlineLeave/admin/dashboard.php. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Updates des Herstellers beobachten und nach Verfügbarkeit einspielen.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
BeikeShop: Schwachstelle in der Admin-Komponente
CVE-2026-11480 MittelIn BeikeShop von Chengdu Everbrite Network Technology bis Version 1.6.0.22 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei beike/Admin/Routes/admin.php der Komponente Admin Design Build gefunden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
CodeAstro Ingredients Stock Management System: Schwachstelle in /Ingredients-Stock/add_stock.php
CVE-2026-11495 MittelIm CodeAstro Ingredients Stock Management System 1.0 betrifft eine Schwachstelle eine nicht näher bestimmte Funktion der Datei /Ingredients-Stock/add_stock.php. Laut Quelldaten lässt sich das Argument ID manipulieren; weitere technische Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:L/UI:N).
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
CodeAstro Leave Management System 1.0 – SQL-Injection in delete_leave_type.php
CVE-2026-11507 MittelIn CodeAstro Leave Management System 1.0 betrifft die Schwachstelle laut NVD eine unbekannte Funktion der Datei /admin/delete_leave_type.php. Die Manipulation des Arguments leave_type führt zu einer SQL-Injection, die sich aus dem Netzwerk mit niedrigen Rechten auslösen lässt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Eingaben serverseitig validieren und parametrisierte Datenbankabfragen verwenden.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
CodeAstro Leave Management System 1.0: Schwachstelle in search_staff_to_assign_pc.php
CVE-2026-11508 MittelIm CodeAstro Leave Management System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /admin/search_staff_to_assign_pc.php festgestellt. Die Schwachstelle lässt sich über die Manipulation eines Parameters ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System 1.0 – SQL-Injection in adminaccount.php
CVE-2026-11513 MittelIn itsourcecode Hospital Management System 1.0 betrifft die Schwachstelle laut NVD eine unbekannte Funktion der Datei /adminaccount.php. Die Manipulation des Arguments Date führt zu einer SQL-Injection, die sich aus dem Netzwerk mit niedrigen Rechten auslösen lässt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Eingaben serverseitig validieren und parametrisierte Datenbankabfragen verwenden.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Hospital Management System 1.0: SQL-Injection in addpatient.php
CVE-2026-11514 MittelIm itsourcecode Hospital Management System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /addpatient.php gefunden. Durch Manipulation des Arguments admissiontme lässt sich eine SQL-Injection auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
CodeAstro Leave Management System 1.0: SQL-Injection in search_staff_for_deletion.php
CVE-2026-11506 MittelIn CodeAstro Leave Management System 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /admin/search_staff_for_deletion.php. Die Manipulation des Arguments Name führt zu SQL-Injection. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Leave Management System 1.0: Schwachstelle in add_leave.php
CVE-2026-11510 MittelIm CodeAstro Leave Management System 1.0 besteht eine Schwachstelle in einem unbekannten Teil der Datei /admin/add_leave.php. Die Manipulation des Arguments type_of_leave führt zu der Schwachstelle. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
CodeAstro Student Attendance Management System – Schwachstelle in createClassArms.php
CVE-2026-11585 MittelIn CodeAstro Student Attendance Management System 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /attendance-php/Admin/createClassArms.php. Durch Manipulation eines Arguments lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Fees Management System – SQL-Injection in manage_student.php
CVE-2026-10808 MittelIn itsourcecode Fees Management System 1.0 besteht in einer unbekannten Funktion der Datei /manage_student.php eine Schwachstelle. Die Manipulation des Arguments ID führt zu einer SQL-Injection. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Fees Management System 1.0: SQL-Injection in /manage_user.php
CVE-2026-10809 MittelIn itsourcecode Fees Management System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei `/manage_user.php` entdeckt. Die Manipulation des Arguments `ID` ermöglicht SQL-Injection. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
itsourcecode Fees Management System 1.0: Schwachstelle in /receipt.php
CVE-2026-10811 MittelIn itsourcecode Fees Management System 1.0 wurde eine Schwachstelle entdeckt. Betroffen ist eine unbekannte Funktionalität der Datei /receipt.php; die Manipulation eines Arguments ermöglicht den Angriff. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
SQL-Injection in Fees Management System 1.0 (manage_fee.php, ID)
CVE-2026-10302 MittelIn itsourcecode Fees Management System 1.0 wurde in der Datei /manage_fee.php eine SQL-Injection-Schwachstelle über das Argument „ID” gefunden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
SQL-Injection in Fees Management System 1.0 (manage_payment.php, ID)
CVE-2026-10568 MittelIn itsourcecode Fees Management System 1.0 wurde in der Datei /manage_payment.php eine SQL-Injection-Schwachstelle über das Argument „ID” festgestellt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
SQL-Injection in Fees Management System 1.0 (manage_course.php, ID)
CVE-2026-10297 MittelIn itsourcecode Fees Management System 1.0 wurde in der Datei /manage_course.php eine SQL-Injection-Schwachstelle über das Argument „ID” festgestellt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
CodeAstro Online Catering Ordering System: SQL-Injection in deleteorder.php
CVE-2026-8231 MittelIn CodeAstro Online Catering Ordering System 1.0 ist eine unbekannte Funktion der Datei /deleteorder.php betroffen. Durch Manipulation des Parameters ID lässt sich eine SQL-Injection auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Eingaben serverseitig validieren und parametrisierte Datenbankabfragen verwenden sowie ein Hersteller-Update einspielen, sobald verfügbar.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
PHPGurukul User Registration & Login and User Management System: Schwachstelle in yesterday-reg-users.php
CVE-2026-5543 MittelIn PHPGurukul User Registration & Login and User Management System 3.3 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /admin/yesterday-reg-users.php. Durch Manipulation kann die Schwachstelle ausgenutzt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Student-Registration-System: Argumentmanipulation in changepass.php (CVE-2026-18896)
CVE-2026-18896 MittelLaut NVD wurde in lavkush-maurya Student-Registration-System 1.0 eine Schwachstelle in einer nicht näher benannten Funktion der Datei /student/changepass.php festgestellt; sie lässt sich durch Manipulation eines Arguments auslösen. CVSS-Basiswert: 6.3 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD -
chetans9 core-php-admin-panel: Schwachstelle bei Datei-Verarbeitung
CVE-2026-18766 MittelIm Projekt chetans9 core-php-admin-panel (bis Commit 90d07ed5aac5e0f09b6a5828d7bb2eb83010763f) besteht laut NVD eine Schwachstelle bei der Verarbeitung einer Datei unterhalb von /Applications/MAMP/htdocs/core-php-admin-p; die Pfadangabe ist in der Quelle abgeschnitten, weitere Details liegen nicht vor. CVSS-Basiswert: 6.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD -
CodeAstro Leave Management System: Schwachstelle in /admin/search_staff_for_updation.php
CVE-2026-11509 MittelIm CodeAstro Leave Management System 1.0 betrifft eine Schwachstelle eine nicht näher bestimmte Funktionalität der Datei /admin/search_staff_for_updation.php. Laut Quelldaten lässt sich der betroffene Verarbeitungspfad manipulieren; weitere technische Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:L/UI:N).
CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für PHP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.