Vulnerabilities in SourceCodester

1,839 results
Vexday analysis

Com 1.829 CVEs catalogadas e 132 surgidas apenas nos últimos 90 dias, o volume de vulnerabilidades associadas ao SourceCodester reflete um ritmo elevado de descobertas recentes que exige atenção contínua. A taxa de exploração ativa está abaixo da média geral do catálogo, sem registros no CISA KEV, o que pode indicar menor visibilidade dos ativos em ambientes críticos, mas não reduz o risco potencial dado que 143 falhas já possuem PoC pública disponível. O tipo de falha mais comum é CWE-89 (SQL Injection), uma classe de vulnerabilidade com longa tradição de abuso e baixo custo de exploração. A CVE mais perigosa identificada atualmente é CVE-2022-4855, com score EPSS de 0,2646, sugerindo probabilidade não negligenciável de exploração e recomendando priorização imediata em processos de remediação.

CVE-2022-2694MEDIUMSourceCodester Company Website CMS unrestricted uploadEPSS 0.7%CVE-2024-2393MEDIUMSourceCodester CRUD without Page Reload add_user.php sql injectionEPSS 0.7%CVE-2023-5918MEDIUMSourceCodester Visitor Management System manage_user.php sql injectionEPSS 0.7%CVE-2024-2073MEDIUMSourceCodester Block Inserter for Dynamic Content view_post.php sql injectionEPSS 0.7%CVE-2022-2722MEDIUMSourceCodester Simple Student Information System manage_course.php sql injectionEPSS 0.7%CVE-2022-2643MEDIUMSourceCodester Online Admission System POST Parameter sql injectionEPSS 0.7%CVE-2023-5281MEDIUMSourceCodester Engineers Online Portal remove_inbox_message.php sql injectionEPSS 0.7%CVE-2022-2644MEDIUMSourceCodester Online Admission System GET Parameter sql injectionEPSS 0.7%CVE-2023-4449MEDIUMSourceCodester Free and Open Source Inventory Management System sql injectionEPSS 0.7%CVE-2024-7279MEDIUMSourceCodester Lot Reservation Management System sql injectionEPSS 0.7%CVE-2022-2715MEDIUMSourceCodester Employee Management System eloginwel.php sql injectionEPSS 0.7%CVE-2022-2648MEDIUMSourceCodester Multi Language Hotel Management Software sql injectionEPSS 0.7%CVE-2024-8086MEDIUMSourceCodester E-Commerce System Admin Login login.php sql injectionEPSS 0.7%CVE-2022-2749MEDIUMSourceCodester Gym Management System unrestricted uploadEPSS 0.7%CVE-2024-2332MEDIUMSourceCodester Online Mobile Management Store HTTP GET Request manage_category.php sql injectionEPSS 0.7%CVE-2024-3129MEDIUMSourceCodester Image Accordion Gallery App add-image.php unrestricted uploadEPSS 0.7%CVE-2022-4278MEDIUMSourceCodester Human Resource Management System employeeadd.php sql injectionEPSS 0.7%CVE-2023-5276MEDIUMSourceCodester Engineers Online Portal downloadable_student.php sql injectionEPSS 0.7%CVE-2023-5280MEDIUMSourceCodester Engineers Online Portal my_students.php sql injectionEPSS 0.7%CVE-2023-3987MEDIUMSourceCodester Simple Online Mens Salon Management System sql injectionEPSS 0.7%