1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

PHP Seite 14

Server-Software, Middleware, Web
819
Reports
12
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

819 Reports

Zeige 651 bis 700 von 819

  1. CVE-2026-6735 – PHP

    CVE-2026-6735 Mittel

    Für die Schwachstelle in PHP liegen derzeit keine näheren technischen Quellbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffenes Produkt: PHP. Die weitere Entwicklung sollte beobachtet und verfügbare Hersteller-Updates eingespielt werden.

    EPSS: 0.21% Referenz: PHP
  2. Dolibarr ERP CRM bis 23.0.2: Schwachstelle im Legacy-Dateimanager (config.inc.php)

    CVE-2026-11619 Mittel

    In Dolibarr ERP CRM bis Version 23.0.2 besteht eine Schwachstelle in einer unbekannten Funktion der Datei htdocs/core/filemanagerdol/connectors/php/config.inc.php der Legacy-Komponente. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  3. CVE-2026-11558 – Schwachstelle im CodeAstro Payroll System (/home_salary.php)

    CVE-2026-11558 Mittel

    Im CodeAstro Payroll System 1.0 wurde laut NVD eine Schwachstelle in einer nicht näher bezeichneten Funktion der Datei /home_salary.php festgestellt. Sie lässt sich über die Manipulation der Argumente rate bzw. salary_rate auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  4. stumasy (mjperpinosa) – Schwachstelle in add_post.php über Parameter 'up_fil'

    CVE-2026-10806 Mittel

    In stumasy von mjperpinosa besteht eine Schwachstelle in einer Funktion der Datei application/PHP/objects/updates/add_post.php. Durch Manipulation des Arguments 'up_fil' lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  5. stumasy: Manipulierbare Funktion in change_profile_image.php

    CVE-2026-10807 Mittel

    In mjperpinosa stumasy wurde eine Schwachstelle festgestellt. Betroffen ist eine nicht näher bestimmte Funktion der Datei application/PHP/objects/profiles/change_profile_image.php, die sich manipulieren lässt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  6. Hostel-Management-System (PHP): Schwachstelle in index.php

    CVE-2026-10815 Mittel

    Im PHP-basierten Hostel-Management-System (LakshayD02) besteht eine Schwachstelle in einer nicht näher bezeichneten Verarbeitung der Datei hostel/index.php. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  7. WordPress-Plugin Post Status Notifier Lite: Reflektiertes XSS über mod-Parameter

    CVE-2026-9577 Mittel

    Das WordPress-Plugin Post Status Notifier Lite maskiert vor Version 1.13.0 den URL-Parameter mod nicht korrekt, bevor er in die Admin-Einstellungsseite zurückgespiegelt wird. Dies ermöglicht reflektiertes Cross-Site-Scripting. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 1.13.0.

    CVSS: 4.8 EPSS: 0.21% Publiziert: Referenz: NVD
  8. CVE-2026-8193 – Schwachstelle in der Invoice-PDF-Rendering-Komponente von Akaunting

    CVE-2026-8193 Mittel

    In Akaunting 3.1.21 betrifft eine Schwachstelle eine nicht näher bestimmte Verarbeitung der Datei config/dompdf.php in der Komponente Invoice PDF Rendering. Eine entsprechende Manipulation lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  9. CodeAstro Payroll System 1.0: SQL-Injection in view_account.php

    CVE-2026-11559 Mittel

    In CodeAstro Payroll System 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /view_account.php. Die Manipulation des Arguments ID führt zu SQL-Injection. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  10. Student Attendance Management System 1.0: Schwachstelle in createClass.php

    CVE-2026-11583 Mittel

    Im CodeAstro Student Attendance Management System 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /attendance-php/Admin/createClass.php. Die Manipulation des betroffenen Arguments führt zu der Schwachstelle. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  11. CodeAstro Student Attendance Management System: Schwachstelle in createClass.php

    CVE-2026-11584 Mittel

    Im CodeAstro Student Attendance Management System 1.0 besteht eine Schwachstelle in einer Funktion der Datei /attendance-php/Admin/createClass.php?action=edit. Durch Manipulation lässt sich die Schwachstelle über das Netzwerk ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  12. SQL-Injection in CodeAstro Payroll System 1.0 (/home_employee.php)

    CVE-2026-10286 Mittel

    In CodeAstro Payroll System 1.0 besteht eine SQL-Injection-Schwachstelle in der Datei „/home_employee.php”, bei der der Parameter „emp_id” nicht korrekt validiert wird. Der Angriff kann remote durchgeführt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  13. itsourcecode Construction Management System 1.0: Schwachstelle in borrowed_equip_report.php

    CVE-2026-5620 Mittel

    Im itsourcecode Construction Management System 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /borrowed_equip_report.php der Komponente Parameter Handler. Eine Manipulation der Argumente ermöglicht einen Angriff über das Netzwerk. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  14. osCommerce EmailController – Sicherheitslücke in der Email-Komponente

    CVE-2026-18592 Mittel

    In osCommerce 4.14.63493 wurde eine Sicherheitslücke in der Funktion EmailController der Datei app/lib/backend/controllers/EmailController.php der Komponente Email entdeckt. CVSS-Basiswert: 4.7 (Mittel).

    CVSS: 4.7 EPSS: 0.20% Publiziert: Referenz: NVD
  15. Emlog CMS: Stored XSS im Artikel-Publishing-Modul (/admin/article.php)

    CVE-2026-52520 Mittel

    Emlog CMS enthält bis Version 2.6.14 laut NVD eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) im Artikel-Publishing-Modul (/admin/article.php). Ein entfernter, authentifizierter Angreifer kann dadurch beliebigen JavaScript-Code einschleusen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.4 EPSS: 0.20% Publiziert: Referenz: NVD
  16. CVE-2026-7259 – PHP

    CVE-2026-7259 Mittel

    Für diese Schwachstelle in PHP liegen keine detaillierten Quellbeschreibungen vor. Severity: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffenes Produkt: PHP. Eine Bewertung anhand der herstellerseitigen Hinweise wird empfohlen, sobald nähere Details verfügbar sind.

    EPSS: 0.20% Referenz: PHP
  17. Akaunting – unzureichende Zugriffskontrolle bei geteilter Download-Route

    CVE-2026-71251 Mittel

    Die geteilte Download-Route von Akaunting (app/Http/Controllers/Common/Uploads.php::download(), erreichbar unter uploads/{id}/download) liegt nur hinter einer generischen Authentifizierungs-Middleware. Der Handler lädt den angeforderten Media-Datensatz anhand der ID. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD
  18. Server-Side Request Forgery in DedeCMS 5.7.88 (download.php, Link)

    CVE-2026-10581 Mittel

    In DedeCMS 5.7.88 wurde eine Sicherheitslücke in der Funktion base64_decode der Datei /plus/download.php?open=1 entdeckt. Durch Manipulation des Arguments „Link” kann eine Server-Side Request Forgery (SSRF) ausgelöst werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  19. ProjectsAndPrograms School Management System (settings.php)

    CVE-2026-5472 Mittel

    In ProjectsAndPrograms School Management System besteht eine Schwachstelle in einer Funktion der Datei /admin_panel/settings.php. Durch Manipulation lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  20. itsourcecode Hospital Management System – Schwachstelle in /viewpaymentreport.php

    CVE-2026-19973 Mittel

    In itsourcecode Hospital Management System 1.0 besteht laut Quelle eine unbekannte Schwachstelle in der Datei /viewpaymentreport.php. Details zur genauen Art der Manipulation liegen in den übermittelten Quelldaten nicht vollständig vor. CVSS-Basiswert: 6.3 (Mittel). Eine Massnahmenempfehlung liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  21. itsourcecode Hospital Management System 1.0: SQL Injection über Parameter delid in /vieworder.php

    CVE-2026-19934 Mittel

    itsourcecode Hospital Management System 1.0 ist über die Datei /vieworder.php verwundbar: Die Manipulation des Arguments delid führt zu SQL Injection; die Quellbeschreibung ist an dieser Stelle abgeschnitten. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  22. itsourcecode Hospital Management System 1.0 – Schwachstelle in viewdoctor.php

    CVE-2026-19347 Mittel

    In itsourcecode Hospital Management System 1.0 wurde laut Quellbeschreibung eine Schwachstelle in einer unbekannten Verarbeitung der Datei /viewdoctor.php identifiziert. Die Manipulation des Arguments delid führt zu einem Fehlverhalten; weitere Details zur genauen Angriffsart liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 6.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  23. itsourcecode Hospital Management System – Schwachstelle in viewdoctorconsultancycharge.php

    CVE-2026-19364 Mittel

    In itsourcecode Hospital Management System 1.0 wurde laut NVD eine Schwachstelle in einer unbekannten Funktion der Datei /viewdoctorconsultancycharge.php identifiziert. Betroffen ist die Manipulation eines Arguments, dessen genaue Bezeichnung in der Quellbeschreibung abgeschnitten ist. CVSS-Basiswert: 6.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  24. itsourcecode Hospital Management System 1.0: Schwachstelle in /servicetype.php

    CVE-2026-19020 Mittel

    In itsourcecode Hospital Management System 1.0 wurde eine Schwachstelle in einer unbekannten Funktionalität der Datei /servicetype.php identifiziert. Betroffen ist die Manipulation eines Arguments; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 6.3 (Mittel).

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  25. SQL-Injection im itsourcecode Hospital Management System 1.0 (prescription.php)

    CVE-2026-16490 Mittel

    Im itsourcecode Hospital Management System 1.0 besteht in einer Funktion der Datei /prescription.php eine SQL-Injection. Laut Quellbeschreibung führt die Manipulation des Arguments editid zur Einschleusung von SQL-Befehlen. Die Schwachstelle ist über das Netzwerk ausnutzbar und betrifft Vertraulichkeit, Integrität und Verfügbarkeit in geringem Umfang (Vektor AV:N/AC:L/PR:L). CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  26. Hospital Management System 1.0 – Schwachstelle in /prescriptionorder.php über den Parameter editid

    CVE-2026-16334 Mittel

    In der Hospital Management System 1.0 von itsourcecode betrifft eine Schwachstelle unbekannten Code der Datei /prescriptionorder.php. Die Manipulation des Arguments editid löst die Lücke aus, ein Angriff ist über das Netzwerk mit niedrigen Rechten möglich. CVSS-Basiswert: 6.3 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L. Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  27. FreeScout – Open-Tracking-Endpunkt erlaubt nicht authentifizierten Zugriff

    CVE-2026-45295 Mittel

    In FreeScout, einem freien Helpdesk- und Shared-Inbox-System auf Basis des PHP-Frameworks Laravel, erlaubt vor Version 1.8.219 der Open-Tracking-Endpunkt GET /thread/read/{conversation_id}/{thread_id} den Zugriff durch nicht authentifizierte Angreifer. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte ausnutzbar und beeinträchtigt Vertraulichkeit und Integrität in geringem Umfang. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf FreeScout 1.8.219.

    CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD
  28. itsourcecode Hospital Management System – SQL-Injection in prescriptionrecord.php

    CVE-2026-16131 Mittel

    In itsourcecode Hospital Management System 1.0 wurde eine Schwäche in einer nicht näher bezeichneten Funktion der Datei /prescriptionrecord.php identifiziert. Die Manipulation des Arguments delid führt zu einer SQL-Injection, die aus dem Netzwerk ausgenutzt werden kann. CVSS-Basiswert: 6.3 (Mittel).

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  29. Schwachstelle in itsourcecode Electronic Judging System 1.0 (add_judges.php)

    CVE-2026-15672 Mittel

    In itsourcecode Electronic Judging System 1.0 wurde eine Schwachstelle in einer nicht näher bezeichneten Funktion der Datei /intrams/admin/add_judges.php festgestellt. Die Lücke lässt sich über eine Manipulation des Arguments fname auslösen. Der Angriff ist laut Quelldaten über das Netzwerk und mit niedrigen Rechten möglich. CVSS-Basiswert: 6.3 (Mittel). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  30. CodeAstro Simple Online Leave Management System Schwachstelle

    CVE-2026-15523 Mittel

    In CodeAstro Simple Online Leave Management System 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /SimpleOnlineLeave/admin/dashboard.php. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Updates des Herstellers beobachten und nach Verfügbarkeit einspielen.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  31. BeikeShop: Schwachstelle in der Admin-Komponente

    CVE-2026-11480 Mittel

    In BeikeShop von Chengdu Everbrite Network Technology bis Version 1.6.0.22 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei beike/Admin/Routes/admin.php der Komponente Admin Design Build gefunden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  32. CodeAstro Ingredients Stock Management System: Schwachstelle in /Ingredients-Stock/add_stock.php

    CVE-2026-11495 Mittel

    Im CodeAstro Ingredients Stock Management System 1.0 betrifft eine Schwachstelle eine nicht näher bestimmte Funktion der Datei /Ingredients-Stock/add_stock.php. Laut Quelldaten lässt sich das Argument ID manipulieren; weitere technische Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:L/UI:N).

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  33. CodeAstro Leave Management System 1.0 – SQL-Injection in delete_leave_type.php

    CVE-2026-11507 Mittel

    In CodeAstro Leave Management System 1.0 betrifft die Schwachstelle laut NVD eine unbekannte Funktion der Datei /admin/delete_leave_type.php. Die Manipulation des Arguments leave_type führt zu einer SQL-Injection, die sich aus dem Netzwerk mit niedrigen Rechten auslösen lässt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Eingaben serverseitig validieren und parametrisierte Datenbankabfragen verwenden.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  34. CodeAstro Leave Management System 1.0: Schwachstelle in search_staff_to_assign_pc.php

    CVE-2026-11508 Mittel

    Im CodeAstro Leave Management System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /admin/search_staff_to_assign_pc.php festgestellt. Die Schwachstelle lässt sich über die Manipulation eines Parameters ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  35. itsourcecode Hospital Management System 1.0 – SQL-Injection in adminaccount.php

    CVE-2026-11513 Mittel

    In itsourcecode Hospital Management System 1.0 betrifft die Schwachstelle laut NVD eine unbekannte Funktion der Datei /adminaccount.php. Die Manipulation des Arguments Date führt zu einer SQL-Injection, die sich aus dem Netzwerk mit niedrigen Rechten auslösen lässt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Eingaben serverseitig validieren und parametrisierte Datenbankabfragen verwenden.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  36. itsourcecode Hospital Management System 1.0: SQL-Injection in addpatient.php

    CVE-2026-11514 Mittel

    Im itsourcecode Hospital Management System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /addpatient.php gefunden. Durch Manipulation des Arguments admissiontme lässt sich eine SQL-Injection auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine konkrete Herstellermassnahme liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  37. CodeAstro Leave Management System 1.0: SQL-Injection in search_staff_for_deletion.php

    CVE-2026-11506 Mittel

    In CodeAstro Leave Management System 1.0 betrifft eine Schwachstelle eine unbekannte Funktion der Datei /admin/search_staff_for_deletion.php. Die Manipulation des Arguments Name führt zu SQL-Injection. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  38. Leave Management System 1.0: Schwachstelle in add_leave.php

    CVE-2026-11510 Mittel

    Im CodeAstro Leave Management System 1.0 besteht eine Schwachstelle in einem unbekannten Teil der Datei /admin/add_leave.php. Die Manipulation des Arguments type_of_leave führt zu der Schwachstelle. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  39. CodeAstro Student Attendance Management System – Schwachstelle in createClassArms.php

    CVE-2026-11585 Mittel

    In CodeAstro Student Attendance Management System 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /attendance-php/Admin/createClassArms.php. Durch Manipulation eines Arguments lässt sich die Schwachstelle ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  40. itsourcecode Fees Management System – SQL-Injection in manage_student.php

    CVE-2026-10808 Mittel

    In itsourcecode Fees Management System 1.0 besteht in einer unbekannten Funktion der Datei /manage_student.php eine Schwachstelle. Die Manipulation des Arguments ID führt zu einer SQL-Injection. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  41. itsourcecode Fees Management System 1.0: SQL-Injection in /manage_user.php

    CVE-2026-10809 Mittel

    In itsourcecode Fees Management System 1.0 wurde eine Schwachstelle in einer unbekannten Funktion der Datei `/manage_user.php` entdeckt. Die Manipulation des Arguments `ID` ermöglicht SQL-Injection. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  42. itsourcecode Fees Management System 1.0: Schwachstelle in /receipt.php

    CVE-2026-10811 Mittel

    In itsourcecode Fees Management System 1.0 wurde eine Schwachstelle entdeckt. Betroffen ist eine unbekannte Funktionalität der Datei /receipt.php; die Manipulation eines Arguments ermöglicht den Angriff. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  43. SQL-Injection in Fees Management System 1.0 (manage_fee.php, ID)

    CVE-2026-10302 Mittel

    In itsourcecode Fees Management System 1.0 wurde in der Datei /manage_fee.php eine SQL-Injection-Schwachstelle über das Argument „ID” gefunden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  44. SQL-Injection in Fees Management System 1.0 (manage_payment.php, ID)

    CVE-2026-10568 Mittel

    In itsourcecode Fees Management System 1.0 wurde in der Datei /manage_payment.php eine SQL-Injection-Schwachstelle über das Argument „ID” festgestellt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  45. SQL-Injection in Fees Management System 1.0 (manage_course.php, ID)

    CVE-2026-10297 Mittel

    In itsourcecode Fees Management System 1.0 wurde in der Datei /manage_course.php eine SQL-Injection-Schwachstelle über das Argument „ID” festgestellt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  46. CodeAstro Online Catering Ordering System: SQL-Injection in deleteorder.php

    CVE-2026-8231 Mittel

    In CodeAstro Online Catering Ordering System 1.0 ist eine unbekannte Funktion der Datei /deleteorder.php betroffen. Durch Manipulation des Parameters ID lässt sich eine SQL-Injection auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Eingaben serverseitig validieren und parametrisierte Datenbankabfragen verwenden sowie ein Hersteller-Update einspielen, sobald verfügbar.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  47. PHPGurukul User Registration & Login and User Management System: Schwachstelle in yesterday-reg-users.php

    CVE-2026-5543 Mittel

    In PHPGurukul User Registration & Login and User Management System 3.3 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /admin/yesterday-reg-users.php. Durch Manipulation kann die Schwachstelle ausgenutzt werden. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.20% Publiziert: Referenz: NVD
  48. Student-Registration-System: Argumentmanipulation in changepass.php (CVE-2026-18896)

    CVE-2026-18896 Mittel

    Laut NVD wurde in lavkush-maurya Student-Registration-System 1.0 eine Schwachstelle in einer nicht näher benannten Funktion der Datei /student/changepass.php festgestellt; sie lässt sich durch Manipulation eines Arguments auslösen. CVSS-Basiswert: 6.3 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD
  49. chetans9 core-php-admin-panel: Schwachstelle bei Datei-Verarbeitung

    CVE-2026-18766 Mittel

    Im Projekt chetans9 core-php-admin-panel (bis Commit 90d07ed5aac5e0f09b6a5828d7bb2eb83010763f) besteht laut NVD eine Schwachstelle bei der Verarbeitung einer Datei unterhalb von /Applications/MAMP/htdocs/core-php-admin-p; die Pfadangabe ist in der Quelle abgeschnitten, weitere Details liegen nicht vor. CVSS-Basiswert: 6.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD
  50. CodeAstro Leave Management System: Schwachstelle in /admin/search_staff_for_updation.php

    CVE-2026-11509 Mittel

    Im CodeAstro Leave Management System 1.0 betrifft eine Schwachstelle eine nicht näher bestimmte Funktionalität der Datei /admin/search_staff_for_updation.php. Laut Quelldaten lässt sich der betroffene Verarbeitungspfad manipulieren; weitere technische Details sind in der Quellbeschreibung nicht vollständig ausgeführt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Angriff ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion möglich (AV:N/AC:L/PR:L/UI:N).

    CVSS: 6.3 EPSS: 0.19% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für PHP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog