Vulnerabilidades em CodeAstro

167 resultados
Análise Vexday

Com 147 CVEs catalogadas e 40 surgidas nos últimos 90 dias, o portfólio de vulnerabilidades do CodeAstro apresenta um volume de descobertas recentes que merece atenção, mesmo que a taxa de exploração ativa esteja abaixo da média geral do catálogo — sem registros no CISA KEV até o momento. A falha mais comum é CWE-89 (injeção de SQL), padrão estrutural que indica deficiências sistemáticas na sanitização de entradas e que historicamente facilita a produção de exploits funcionais; esse cenário é corroborado pela existência de 40 CVEs com PoC pública disponível. A CVE mais perigosa atualmente rastreada é CVE-2024-7815, com escore EPSS de 0,0113, sugerindo probabilidade ainda baixa de exploração em larga escala no curto prazo, mas que deve ser monitorada dado o contexto de PoCs circulando publicamente. Equipes de segurança que utilizam soluções CodeAstro devem priorizar a aplicação de patches recentes e revisar controles de acesso a banco de dados como mitigação imediata para a classe de risco dominante.

CVE-2024-11678MEDIUMCodeAstro Hospital Management System his_doc_register_patient.php cross site scriptingEPSS 0.5%CVE-2024-11675MEDIUMCodeAstro Hospital Management System Add Patient Details Page his_admin_register_patient.php cross site scriptingEPSS 0.5%CVE-2025-5583MEDIUMCodeAstro Real Estate Management System register.php sql injectionEPSS 0.5%CVE-2024-12941MEDIUMCodeAstro Blood Donor Management System deletedannounce.php sql injectionEPSS 0.5%CVE-2025-7147MEDIUMCodeAstro Patient Record Management System login.php sql injectionEPSS 0.5%CVE-2024-11676MEDIUMCodeAstro Hospital Management System Add Laboratory Equipment Page his_admin_add_lab_equipment.php cross site scriptingEPSS 0.5%CVE-2024-11677MEDIUMCodeAstro Hospital Management System Add Vendor Details Page his_admin_add_vendor.php cross site scriptingEPSS 0.5%CVE-2025-3204MEDIUMCodeAstro Car Rental System returncar.php sql injectionEPSS 0.4%CVE-2025-11118MEDIUMCodeAstro Student Grading System adminLogin.php sql injectionEPSS 0.4%CVE-2025-5610MEDIUMCodeAstro Real Estate Management System submitpropertydelete.php sql injectionEPSS 0.4%CVE-2025-5582MEDIUMCodeAstro Real Estate Management System profile.php sql injectionEPSS 0.4%CVE-2024-1031LOWCodeAstro Expense Management System Add Expenses Page 5-Add-Expenses.php cross site scriptingEPSS 0.4%CVE-2025-3205MEDIUMCodeAstro Student Grading System studentsubject.php sql injectionEPSS 0.4%CVE-2024-7814MEDIUMCodeAstro Online Railway Reservation System Add Employee Page admin-add-employee.php cross site scriptingEPSS 0.4%CVE-2025-12261MEDIUMCodeAstro Gym Management System remove-announcement.php sql injectionEPSS 0.4%CVE-2024-1267LOWCodeAstro Restaurant POS System create_account.php cross site scriptingEPSS 0.4%CVE-2025-5611MEDIUMCodeAstro Real Estate Management System submitpropertyupdate.php sql injectionEPSS 0.4%CVE-2025-14900MEDIUMCodeAstro Real Estate Management System Administrator Endpoint userdelete.php sql injectionEPSS 0.4%CVE-2026-7071MEDIUMCodeAstro Online Job Portal user-cvs file information disclosureEPSS 0.4%CVE-2025-13280MEDIUMCodeAstro Simple Inventory System Login index.php sql injectionEPSS 0.4%