CVE-2025-40731
SQL injection vulnerability in Daily Expense Manager
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.7EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
30 jun 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SQL injection vulnerability in Daily Expense Manager v1.0. This vulnerability allows an attacker to retrieve, create, update and delete databases through the pname, pprice and id parameters in /update.php.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
Daily Expense Manager · Daily Expense Manager¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →