Vulnerabilities in 1000 Projects

74 results
Vexday analysis

Com 74 CVEs catalogadas e nenhum registro no CISA KEV, o portfólio do vendor 1000 Projects apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere menor pressão imediata de ataques em curso. A ausência de vulnerabilidades de severidade crítica reforça esse perfil de risco contido, embora dois PoCs públicos disponíveis — incluindo CVE-2024-11591, a CVE de maior pontuação EPSS observada (0,0094) — mantenham uma superfície de exposição que merece monitoramento. O tipo de falha mais recorrente, CWE-74 (injeção), indica padrões de desenvolvimento que favorecem vulnerabilidades de neutralização inadequada de entrada, exigindo atenção em revisões de código e validação de dados. O surgimento de duas CVEs nos últimos 90 dias sinaliza atividade contínua de descoberta, recomendando ciclos regulares de avaliação mesmo diante do baixo índice de exploração confirmada.

CVE-2024-12951MEDIUM1000 Projects Portfolio Management System MCA add_personal_details.php unrestricted uploadEPSS 0.7%CVE-2024-13005MEDIUM1000 Projects Attendance Tracking Management System attendance_action.php sql injectionEPSS 0.7%CVE-2024-13003MEDIUM1000 Projects Portfolio Management System MCA update_ed.php sql injectionEPSS 0.7%CVE-2024-11256MEDIUM1000 Projects Portfolio Management System MCA login.php sql injectionEPSS 0.7%CVE-2024-10996MEDIUM1000 Projects Bookstore Management System process_category_edit.php sql injectionEPSS 0.7%CVE-2024-10998MEDIUM1000 Projects Bookstore Management System process_category_add.php sql injectionEPSS 0.7%CVE-2024-10968MEDIUM1000 Projects Bookstore Management System contact_process.php sql injectionEPSS 0.7%CVE-2024-12940MEDIUM1000 Projects Attendance Tracking Management System student_action.php sql injectionEPSS 0.7%CVE-2024-12188MEDIUM1000 Projects Library Management System stu.php sql injectionEPSS 0.7%CVE-2024-12961MEDIUM1000 Projects Portfolio Management System MCA update_ach_details.php sql injectionEPSS 0.6%CVE-2024-12942MEDIUM1000 Projects Portfolio Management System MCA admin_login.php sql injectionEPSS 0.6%CVE-2024-13002MEDIUM1000 Projects Bookstore Management System order_process.php sql injectionEPSS 0.6%CVE-2025-1173MEDIUM1000 Projects Bookstore Management System process_users_del.php sql injectionEPSS 0.6%CVE-2024-13072MEDIUM1000 Projects Beauty Parlour Management System Customer Detail add-customer-services.php sql injectionEPSS 0.6%CVE-2024-12787MEDIUM1000 Projects Attendance Tracking Management System check_student_login.php sql injectionEPSS 0.6%CVE-2024-11055MEDIUM1000 Projects Beauty Parlour Management System admin-profile.php sql injectionEPSS 0.6%CVE-2024-11819MEDIUM1000 Projects Portfolio Management System MCA forgot_password_process.php sql injectionEPSS 0.6%CVE-2024-10969MEDIUM1000 Projects Bookstore Management System Login login_process.php sql injectionEPSS 0.6%CVE-2024-12965MEDIUM1000 Projects Portfolio Management System MCA update_ex_detail.php sql injectionEPSS 0.6%CVE-2024-12899MEDIUM1000 Projects Attendance Tracking Management System course_action.php sql injectionEPSS 0.6%