PHP Seite 17
Schwachstellen-Reports
819 ReportsZeige 801 bis 819 von 819
-
SourceCodester Sales and Inventory System 1.0: Schwachstelle in delete.php
CVE-2026-5810 NiedrigIm SourceCodester Sales and Inventory System in der Version 1.0 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle eine nicht näher bezeichnete Funktion der Datei /delete.php in der Komponente GET Parameter Handler, die sich durch Manipulation des Parameters ausnutzen lässt. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.5 EPSS: 0.24% Publiziert: Referenz: NVD -
code-projects Easy Blog Site 1.0: Cross-Site-Scripting in /posts/update.php
CVE-2026-5806 NiedrigIn code-projects Easy Blog Site 1.0 besteht eine Schwachstelle in einer Funktion der Datei /posts/update.php. Durch Manipulation des Arguments postTitle lässt sich Cross-Site-Scripting auslösen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Coaching Management System (code-projects): Schwachstelle in complaint.php
CVE-2026-7222 NiedrigIn code-projects Coaching Management System 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /cims/modules/student/complaint.php festgestellt. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.5 EPSS: 0.23% Publiziert: Referenz: NVD -
SourceCodester Pizzafy Ecommerce System 1.0: Schwachstelle in save_menu
CVE-2026-7295 NiedrigIm SourceCodester Pizzafy Ecommerce System in der Version 1.0 wurde eine Schwachstelle festgestellt. Betroffen ist laut Quelle die Funktion save_menu der Datei /admin/ajax.php?action=save_menu, die sich durch Manipulation ausnutzen lässt. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 2.4 EPSS: 0.21% Publiziert: Referenz: NVD -
code-projects Online Shoe Store 1.0: Schwachstelle in admin_football.php
CVE-2026-5835 NiedrigIn code-projects Online Shoe Store 1.0 besteht eine Schwachstelle in einer unbekannten Funktion der Datei /admin/admin_football.php. Laut Quelle lässt sich diese durch Manipulation eines Arguments ausnutzen. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 2.4 EPSS: 0.21% Publiziert: Referenz: NVD -
code-projects Online Shoe Store 1.0: Schwachstelle in /admin/admin_running.php
CVE-2026-5834 NiedrigIn code-projects Online Shoe Store 1.0 besteht eine Schwachstelle in einer Funktion der Datei /admin/admin_running.php. Sie wird durch Manipulation des Arguments product_name ausgelöst. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 2.4 EPSS: 0.21% Publiziert: Referenz: NVD -
code-projects Online Shoe Store 1.0 – Manipulation in admin_product.php
CVE-2026-5836 NiedrigIn code-projects Online Shoe Store 1.0 ist eine unbekannte Funktion der Datei /admin/admin_product.php betroffen. Durch Manipulation eines Arguments lässt sich das Verhalten der Anwendung beeinflussen. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 2.4 EPSS: 0.21% Publiziert: Referenz: NVD -
Pluck CMS: Schwachstelle in htmlspecialchars_decode (Albums-Modul)
CVE-2026-16205 NiedrigIn Pluck CMS bis einschliesslich Version 4.7.21 betrifft eine Schwachstelle die Funktion htmlspecialchars_decode der Datei data/modules/albums/albums.admin.php in der Komponente Albums-Modul. Laut Quellbeschreibung lässt sich die Schwachstelle durch Manipulation ausnutzen. CVSS-Basiswert: 2.4 (Niedrig). Der CVSS-Vektor weist auf einen netzbasierten Angriff mit hohen Rechten und erforderlicher Benutzerinteraktion bei begrenzter Auswirkung auf die Integrität hin.
CVSS: 2.4 EPSS: 0.20% Publiziert: Referenz: NVD -
Pizzafy Ecommerce System (SourceCodester): Schwachstelle in der Funktion save_order
CVE-2026-7296 NiedrigIn SourceCodester Pizzafy Ecommerce System 1.0 wurde eine Schwachstelle in der Funktion save_order der Datei /admin/ajax.php entdeckt. Sie betrifft die Verarbeitung eines manipulierten Arguments. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 2.4 EPSS: 0.20% Publiziert: Referenz: NVD -
SourceCodester Pizzafy Ecommerce System 1.0: Schwachstelle in save_user
CVE-2026-7297 NiedrigIm SourceCodester Pizzafy Ecommerce System 1.0 betrifft eine Schwachstelle die Funktion save_user der Datei /admin/ajax.php?action=save_user. Laut Quelle lässt sich diese durch Manipulation ausnutzen. CVSS-Basiswert: 2.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 2.4 EPSS: 0.20% Publiziert: Referenz: NVD -
SourceCodester Class and Exam Timetabling System – Schwachstelle in /forCYS.php
CVE-2026-16203 NiedrigIn SourceCodester Class and Exam Timetabling System 1.0 wurde eine Schwachstelle in einer Funktion der Datei /forCYS.php festgestellt, die sich durch Manipulation eines Arguments ausnutzen lässt. Die Lücke ist über das Netzwerk erreichbar, erfordert niedrige Rechte sowie eine Nutzerinteraktion und betrifft die Integrität in begrenztem Umfang. CVSS-Basiswert: 3.5 (Niedrig).
CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Schwachstelle in SourceCodester Class and Exam Timetabling System 1.0
CVE-2026-16202 NiedrigIn SourceCodester Class and Exam Timetabling System 1.0 wurde eine Schwachstelle in einer Funktion der Datei /CYS.php festgestellt, die sich durch Manipulation eines Arguments ausnutzen lässt. Ein authentifizierter Angreifer kann darüber die Integrität der Anwendung über das Netzwerk beeinträchtigen. CVSS-Basiswert: 3.5 (Niedrig). Weitergehende Details oder eine konkrete Herstellermassnahme liegen in den Quelldaten nicht vor.
CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD -
SourceCodester Class and Exam Timetabling System: Manipulation in /schoolyr.php
CVE-2026-16155 NiedrigIm SourceCodester Class and Exam Timetabling System 1.0 ist eine unbekannte Funktion der Datei /schoolyr.php betroffen. Laut Quellbeschreibung führt die Manipulation eines Arguments zu einer Schwachstelle. CVSS-Basiswert: 3.5 (Niedrig). Der Vektor weist auf einen netzbasierten Angriff mit niedrigen Rechten und erforderlicher Benutzerinteraktion mit begrenzter Auswirkung auf die Integrität hin.
CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD -
SourceCodester Class and Exam Timetabling System 1.0: Schwachstelle in /forexam.php
CVE-2026-16156 NiedrigIn SourceCodester Class and Exam Timetabling System 1.0 wurde eine Schwachstelle entdeckt, die einen unbekannten Teil der Datei /forexam.php betrifft. Laut Quellbeschreibung führt die Manipulation des Arguments day zur Ausnutzung. CVSS-Basiswert: 3.5 (Niedrig). Der CVSS-Vektor weist auf einen netzbasierten Angriff mit niedrigen Rechten und erforderlicher Benutzerinteraktion bei begrenzter Auswirkung auf die Integrität hin.
CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD -
code-projects Online Job Portal 1.0: Cross-Site-Scripting in DetailJob.php
CVE-2026-15678 NiedrigIn der Anwendung code-projects Online Job Portal 1.0 wurde eine Schwachstelle in einer nicht näher bestimmten Funktion der Datei /Admin/DetailJob.php festgestellt. Durch Manipulation der Eingaben lässt sich Cross-Site-Scripting (XSS) auslösen. CVSS-Basiswert: 3.5 (Niedrig). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor; eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD -
student_management_system: Schwachstelle in /add.php
CVE-2026-11534 NiedrigIn imvks786 student_management_system (bis Commit 9599b560ad3c3b83e75d328b76bedcd489ef1f46) besteht eine Schwachstelle in einer nicht näher bezeichneten Funktion der Datei /add.php, die sich durch Manipulation ausnutzen lässt. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Bolt CMS – Schwachstelle im HTML Attribute Handler
CVE-2026-11511 NiedrigIn Bolt CMS bis Version 3.7.5 ist unbekannter Code der Datei src/Storage/Field/Type/TextType.php im Bestandteil HTML Attribute Handler betroffen. Durch Manipulation lässt sich die Komponente beeinträchtigen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.
CVSS: 3.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Easy!Appointments: Server-Side Request Forgery in Caldav::connect_to_server
CVE-2026-52840 NiedrigDer selbst gehostete Terminplaner Easy!Appointments übergibt in Versionen vor 1.6.0 in der Funktion Caldav::connect_to_server (application/controllers/Caldav.php) die aus der Anfrage stammende caldav_url an einen HTTP-Client, was eine Server-Side Request Forgery ermöglicht. CVSS-Basiswert: 2.7 (Niedrig). Empfohlene Massnahme: auf Easy!Appointments 1.6.0 oder neuer aktualisieren.
CVSS: 2.7 Publiziert: Referenz: NVD -
Easy!Appointments – Schwachstelle in Google::oauth (provider_id)
CVE-2026-52841 NiedrigDer selbst gehostete Terminplaner Easy!Appointments speichert in Versionen vor 1.6.0 in Google::oauth (application/controllers/Google.php:278) die per URL übergebene provider_id in der Sitzung. CVSS-Basiswert: 3.1 (Niedrig). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: Update auf Easy!Appointments 1.6.0 oder neuer einspielen.
CVSS: 3.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für PHP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.