Vulnerabilities in Codezips

76 results
Vexday analysis

Com 72 CVEs catalogadas e nenhuma registrada no CISA KEV, a taxa de exploração ativa do Codezips está abaixo da média geral do catálogo, o que pode refletir menor visibilidade do vendor no radar de atores de ameaça, mas não necessariamente menor risco técnico. O tipo de falha mais frequente é CWE-89 (SQL Injection), uma classe de vulnerabilidade que, historicamente, tende a atrair interesse ofensivo quando exploits se tornam acessíveis. A CVE mais relevante no momento, CVE-2024-10449, apresenta EPSS de 0,0137, indicando probabilidade ainda baixa de exploração ativa no curto prazo, embora a ausência de PoCs públicas conhecidas não elimine o risco latente associado ao padrão dominante de injeção SQL. Equipes de segurança que utilizam produtos do Codezips devem monitorar o surgimento de provas de conceito, dado o volume acumulado de falhas e o perfil de CWE predominante.

CVE-2024-10431MEDIUMCodezips Pet Shop Management System deletebird.php sql injectionEPSS 0.7%CVE-2024-9814MEDIUMCodezips Pharmacy Management System update.php sql injectionEPSS 0.7%CVE-2024-9460MEDIUMCodezips Online Shopping Portal index.php sql injectionEPSS 0.7%CVE-2024-5049MEDIUMCodezips E-Commerce Site editproduct.php unrestricted uploadEPSS 0.7%CVE-2024-10166MEDIUMCodezips Sales Management System checkuser.php sql injectionEPSS 0.7%CVE-2024-13025MEDIUMCodezips College Management System faculty.php sql injectionEPSS 0.7%CVE-2025-0562MEDIUMCodezips Gym Management System health_status_entry.php sql injectionEPSS 0.7%CVE-2024-9794MEDIUMCodezips Online Shopping Portal update-image1.php unrestricted uploadEPSS 0.7%CVE-2024-10991MEDIUMCodezips Hospital Appointment System editBranchResult.php sql injectionEPSS 0.7%CVE-2024-12231MEDIUMCodeZips Project Management System index.php sql injectionEPSS 0.7%CVE-2024-10995MEDIUMCodezips Hospital Appointment System removeDoctorResult.php sql injectionEPSS 0.7%CVE-2024-12976MEDIUMCodeZips Hospital Management System staff.php sql injectionEPSS 0.7%CVE-2025-0803MEDIUMCodezips Gym Management System submit_plan_new.php sql injectionEPSS 0.6%CVE-2024-10994MEDIUMCodezips Online Institute Management System edit_user.php unrestricted uploadEPSS 0.6%CVE-2024-12791MEDIUMCodezips E-Commerce Site signin.php sql injectionEPSS 0.6%CVE-2024-10737MEDIUMCodezips Free Exam Hall Seating Management System teacher.php sql injectionEPSS 0.6%CVE-2024-10167MEDIUMCodezips Sales Management System deletecustind.php sql injectionEPSS 0.6%CVE-2025-1903MEDIUMCodezips Online Shopping Website cart_add.php sql injectionEPSS 0.6%CVE-2025-0233MEDIUMCodezips Project Management System course.php sql injectionEPSS 0.6%CVE-2024-12792MEDIUMCodezips E-Commerce Site newadmin.php sql injectionEPSS 0.6%