1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

PHP Seite 17

Server-Software, Middleware, Web
819
Reports
12
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

819 Reports

Zeige 801 bis 819 von 819

  1. SourceCodester Sales and Inventory System 1.0: Schwachstelle in delete.php

    CVE-2026-5810 Niedrig

    Im SourceCodester Sales and Inventory System in der Version 1.0 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle eine nicht näher bezeichnete Funktion der Datei /delete.php in der Komponente GET Parameter Handler, die sich durch Manipulation des Parameters ausnutzen lässt. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.5 EPSS: 0.24% Publiziert: Referenz: NVD
  2. code-projects Easy Blog Site 1.0: Cross-Site-Scripting in /posts/update.php

    CVE-2026-5806 Niedrig

    In code-projects Easy Blog Site 1.0 besteht eine Schwachstelle in einer Funktion der Datei /posts/update.php. Durch Manipulation des Arguments postTitle lässt sich Cross-Site-Scripting auslösen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.5 EPSS: 0.24% Publiziert: Referenz: NVD
  3. Coaching Management System (code-projects): Schwachstelle in complaint.php

    CVE-2026-7222 Niedrig

    In code-projects Coaching Management System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /cims/modules/student/complaint.php festgestellt. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.5 EPSS: 0.23% Publiziert: Referenz: NVD
  4. SourceCodester Pizzafy Ecommerce System 1.0: Schwachstelle in save_menu

    CVE-2026-7295 Niedrig

    Im SourceCodester Pizzafy Ecommerce System in der Version 1.0 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle die Funktion save_menu der Datei /admin/ajax.php?action=save_menu, die sich durch Manipulation ausnutzen lässt. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 2.4 EPSS: 0.21% Publiziert: Referenz: NVD
  5. code-projects Online Shoe Store 1.0: Schwachstelle in admin_football.php

    CVE-2026-5835 Niedrig

    In code-projects Online Shoe Store 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /admin/admin_football.php. Laut Quelle lässt sich diese durch Manipulation eines Arguments ausnutzen. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 2.4 EPSS: 0.21% Publiziert: Referenz: NVD
  6. code-projects Online Shoe Store 1.0: Schwachstelle in /admin/admin_running.php

    CVE-2026-5834 Niedrig

    In code-projects Online Shoe Store 1.0 besteht eine Schwachstelle in einer Funktion der Datei /admin/admin_running.php. Sie wird durch Manipulation des Arguments product_name ausgelöst. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 2.4 EPSS: 0.21% Publiziert: Referenz: NVD
  7. code-projects Online Shoe Store 1.0 – Manipulation in admin_product.php

    CVE-2026-5836 Niedrig

    In code-projects Online Shoe Store 1.0 ist eine unbekannte Funktion der Datei /admin/admin_product.php betroffen. Durch Manipulation eines Arguments lässt sich das Verhalten der Anwendung beeinflussen. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 2.4 EPSS: 0.21% Publiziert: Referenz: NVD
  8. Pluck CMS: Schwachstelle in htmlspecialchars_decode (Albums-Modul)

    CVE-2026-16205 Niedrig

    In Pluck CMS bis einschliesslich Version 4.7.21 betrifft eine Schwachstelle die Funktion htmlspecialchars_decode der Datei data/modules/albums/albums.admin.php in der Komponente Albums-Modul. Laut Quellbeschreibung lässt sich die Schwachstelle durch Manipulation ausnutzen. CVSS-Basiswert: 2.4 (Niedrig). Der CVSS-Vektor weist auf einen netzbasierten Angriff mit hohen Rechten und erforderlicher Benutzerinteraktion bei begrenzter Auswirkung auf die Integrität hin.

    CVSS: 2.4 EPSS: 0.20% Publiziert: Referenz: NVD
  9. Pizzafy Ecommerce System (SourceCodester): Schwachstelle in der Funktion save_order

    CVE-2026-7296 Niedrig

    In SourceCodester Pizzafy Ecommerce System 1.0 wurde eine Schwachstelle in der Funktion save_order der Datei /admin/ajax.php entdeckt. Sie betrifft die Verarbeitung eines manipulierten Arguments. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 2.4 EPSS: 0.20% Publiziert: Referenz: NVD
  10. SourceCodester Pizzafy Ecommerce System 1.0: Schwachstelle in save_user

    CVE-2026-7297 Niedrig

    Im SourceCodester Pizzafy Ecommerce System 1.0 betrifft eine Schwachstelle die Funktion save_user der Datei /admin/ajax.php?action=save_user. Laut Quelle lässt sich diese durch Manipulation ausnutzen. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 2.4 EPSS: 0.20% Publiziert: Referenz: NVD
  11. SourceCodester Class and Exam Timetabling System – Schwachstelle in /forCYS.php

    CVE-2026-16203 Niedrig

    In SourceCodester Class and Exam Timetabling System 1.0 wurde eine Schwachstelle in einer Funktion der Datei /forCYS.php festgestellt, die sich durch Manipulation eines Arguments ausnutzen lässt. Die Lücke ist über das Netzwerk erreichbar, erfordert niedrige Rechte sowie eine Nutzerinteraktion und betrifft die Integrität in begrenztem Umfang. CVSS-Basiswert: 3.5 (Niedrig).

    CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD
  12. Schwachstelle in SourceCodester Class and Exam Timetabling System 1.0

    CVE-2026-16202 Niedrig

    In SourceCodester Class and Exam Timetabling System 1.0 wurde eine Schwachstelle in einer Funktion der Datei /CYS.php festgestellt, die sich durch Manipulation eines Arguments ausnutzen lässt. Ein authentifizierter Angreifer kann darüber die Integrität der Anwendung über das Netzwerk beeinträchtigen. CVSS-Basiswert: 3.5 (Niedrig). Weitergehende Details oder eine konkrete Herstellermassnahme liegen in den Quelldaten nicht vor.

    CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD
  13. SourceCodester Class and Exam Timetabling System: Manipulation in /schoolyr.php

    CVE-2026-16155 Niedrig

    Im SourceCodester Class and Exam Timetabling System 1.0 ist eine unbekannte Funktion der Datei /schoolyr.php betroffen. Laut Quellbeschreibung führt die Manipulation eines Arguments zu einer Schwachstelle. CVSS-Basiswert: 3.5 (Niedrig). Der Vektor weist auf einen netzbasierten Angriff mit niedrigen Rechten und erforderlicher Benutzerinteraktion mit begrenzter Auswirkung auf die Integrität hin.

    CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD
  14. SourceCodester Class and Exam Timetabling System 1.0: Schwachstelle in /forexam.php

    CVE-2026-16156 Niedrig

    In SourceCodester Class and Exam Timetabling System 1.0 wurde eine Schwachstelle entdeckt, die einen unbekannten Teil der Datei /forexam.php betrifft. Laut Quellbeschreibung führt die Manipulation des Arguments day zur Ausnutzung. CVSS-Basiswert: 3.5 (Niedrig). Der CVSS-Vektor weist auf einen netzbasierten Angriff mit niedrigen Rechten und erforderlicher Benutzerinteraktion bei begrenzter Auswirkung auf die Integrität hin.

    CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD
  15. code-projects Online Job Portal 1.0: Cross-Site-Scripting in DetailJob.php

    CVE-2026-15678 Niedrig

    In der Anwendung code-projects Online Job Portal 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /Admin/DetailJob.php festgestellt. Durch Manipulation der Eingaben lässt sich Cross-Site-Scripting (XSS) auslösen. CVSS-Basiswert: 3.5 (Niedrig). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor; eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD
  16. student_management_system: Schwachstelle in /add.php

    CVE-2026-11534 Niedrig

    In imvks786 student_management_system (bis Commit 9599b560ad3c3b83e75d328b76bedcd489ef1f46) besteht eine Schwachstelle in einer nicht näher bezeichneten Funktion der Datei /add.php, die sich durch Manipulation ausnutzen lässt. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD
  17. Bolt CMS – Schwachstelle im HTML Attribute Handler

    CVE-2026-11511 Niedrig

    In Bolt CMS bis Version 3.7.5 ist unbekannter Code der Datei src/Storage/Field/Type/TextType.php im Bestandteil HTML Attribute Handler betroffen. Durch Manipulation lässt sich die Komponente beeinträchtigen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.

    CVSS: 3.5 EPSS: 0.19% Publiziert: Referenz: NVD
  18. Easy!Appointments: Server-Side Request Forgery in Caldav::connect_to_server

    CVE-2026-52840 Niedrig

    Der selbst gehostete Terminplaner Easy!Appointments übergibt in Versionen vor 1.6.0 in der Funktion Caldav::connect_to_server (application/controllers/Caldav.php) die aus der Anfrage stammende caldav_url an einen HTTP-Client, was eine Server-Side Request Forgery ermöglicht. CVSS-Basiswert: 2.7 (Niedrig). Empfohlene Massnahme: auf Easy!Appointments 1.6.0 oder neuer aktualisieren.

    CVSS: 2.7 Publiziert: Referenz: NVD
  19. Easy!Appointments – Schwachstelle in Google::oauth (provider_id)

    CVE-2026-52841 Niedrig

    Der selbst gehostete Terminplaner Easy!Appointments speichert in Versionen vor 1.6.0 in Google::oauth (application/controllers/Google.php:278) die per URL übergebene provider_id in der Sitzung. CVSS-Basiswert: 3.1 (Niedrig). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Update auf Easy!Appointments 1.6.0 oder neuer einspielen.

    CVSS: 3.1 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für PHP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog