Vulnerabilidades en CodeAstro

167 resultados
Análisis Vexday

Com 147 CVEs catalogadas e 40 surgidas nos últimos 90 dias, o portfólio de vulnerabilidades do CodeAstro apresenta um volume de descobertas recentes que merece atenção, mesmo que a taxa de exploração ativa esteja abaixo da média geral do catálogo — sem registros no CISA KEV até o momento. A falha mais comum é CWE-89 (injeção de SQL), padrão estrutural que indica deficiências sistemáticas na sanitização de entradas e que historicamente facilita a produção de exploits funcionais; esse cenário é corroborado pela existência de 40 CVEs com PoC pública disponível. A CVE mais perigosa atualmente rastreada é CVE-2024-7815, com escore EPSS de 0,0113, sugerindo probabilidade ainda baixa de exploração em larga escala no curto prazo, mas que deve ser monitorada dado o contexto de PoCs circulando publicamente. Equipes de segurança que utilizam soluções CodeAstro devem priorizar a aplicação de patches recentes e revisar controles de acesso a banco de dados como mitigação imediata para a classe de risco dominante.

CVE-2024-0781LOWCodeAstro Internet Banking System pages_client_signup.php redirectEPSS 0.5%CVE-2024-11058MEDIUMCodeAstro Real Estate Management System About Us Page aboutedit.php sql injectionEPSS 0.5%CVE-2025-3998MEDIUMCodeAstro Membership Management System renew.php sql injectionEPSS 0.5%CVE-2023-5699LOWCodeAstro Internet Banking System pages_view_client.php cross site scriptingEPSS 0.5%CVE-2023-5694LOWCodeAstro Internet Banking System pages_system_settings.php cross site scriptingEPSS 0.5%CVE-2023-5695LOWCodeAstro Internet Banking System pages_reset_pwd.php cross site scriptingEPSS 0.5%CVE-2023-5698LOWCodeAstro Internet Banking System pages_deposit_money.php cross site scriptingEPSS 0.5%CVE-2023-5697LOWCodeAstro Internet Banking System pages_withdraw_money.php cross site scriptingEPSS 0.5%CVE-2025-5580MEDIUMCodeAstro Real Estate Management System login.php sql injectionEPSS 0.5%CVE-2025-5581MEDIUMCodeAstro Real Estate Management System index.php sql injectionEPSS 0.5%CVE-2024-0543MEDIUMCodeAstro Real Estate Management System propertydetail.php sql injectionEPSS 0.5%CVE-2024-0424LOWCodeAstro Simple Banking System Create a User Page createuser.php cross site scriptingEPSS 0.5%CVE-2024-0422LOWCodeAstro POS and Inventory Management System New Item Creation Page new_item cross site scriptingEPSS 0.5%CVE-2024-1265LOWCodeAstro University Management System Attendance Management att_add.php cross site scriptingEPSS 0.5%CVE-2024-1825MEDIUMCodeAstro House Rental Management System User Registration Page cross site scriptingEPSS 0.5%CVE-2025-9941MEDIUMCodeAstro Real Estate Management System register.php unrestricted uploadEPSS 0.5%CVE-2025-9942MEDIUMCodeAstro Real Estate Management System submitproperty.php unrestricted uploadEPSS 0.5%CVE-2025-4811MEDIUMCodeAstro Pharmacy Management System Login index.php sql injectionEPSS 0.5%CVE-2024-1924MEDIUMCodeAstro Membership Management System get_membership_amount.php sql injectionEPSS 0.5%CVE-2024-11678MEDIUMCodeAstro Hospital Management System his_doc_register_patient.php cross site scriptingEPSS 0.5%