Vulnerabilidades em Kashipara

57 resultados
Análise Vexday

Com 57 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, o perfil de risco do Kashipara situa-se abaixo da média geral do catálogo em termos de exploração conhecida. A falha mais comum é CWE-89 (SQL Injection), o que indica uma fragilidade recorrente em validação de entradas nos produtos do vendor — categoria historicamente visada em ataques oportunistas. A CVE mais perigosa atualmente, CVE-2024-0268, apresenta EPSS de 0,0094, sugerindo probabilidade de exploração relativamente baixa no curto prazo, embora a presença de SQL Injection como vetor dominante justifique atenção contínua a controles de camada de aplicação. A ausência de PoCs públicas e de novas CVEs nos últimos 90 dias reduz a urgência imediata, mas não elimina a necessidade de monitoramento, dado o padrão estrutural de falhas identificado.

CVE-2024-0289MEDIUMKashipara Food Management System stock_entry_submit.php sql injectionEPSS 0.6%CVE-2024-4070MEDIUMKashipara Online Furniture Shopping Ecommerce Website prodList.php sql injectionEPSS 0.6%CVE-2024-4069MEDIUMKashipara Online Furniture Shopping Ecommerce Website search.php sql injectionEPSS 0.6%CVE-2024-0278MEDIUMKashipara Food Management System partylist_edit_submit.php sql injectionEPSS 0.6%CVE-2024-0273MEDIUMKashipara Food Management System addwaste_entry.php sql injectionEPSS 0.6%CVE-2024-0275MEDIUMKashipara Food Management System item_edit_submit.php sql injectionEPSS 0.6%CVE-2024-0277MEDIUMKashipara Food Management System party_submit.php sql injectionEPSS 0.6%CVE-2024-0270MEDIUMKashipara Food Management System item_list_submit.php sql injectionEPSS 0.6%CVE-2024-0495MEDIUMKashipara Billing Software HTTP POST Request party_submit.php sql injectionEPSS 0.6%CVE-2024-4075LOWKashipara Online Furniture Shopping Ecommerce Website login.php cross site scriptingEPSS 0.6%CVE-2024-4074LOWKashipara Online Furniture Shopping Ecommerce Website prodInfo.php cross site scriptingEPSS 0.6%CVE-2024-0271MEDIUMKashipara Food Management System addmaterial_edit.php sql injectionEPSS 0.6%CVE-2024-0280MEDIUMKashipara Food Management System item_type_submit.php sql injectionEPSS 0.6%CVE-2024-0279MEDIUMKashipara Food Management System item_list_edit.php sql injectionEPSS 0.6%CVE-2024-0283LOWKashipara Food Management System party_details.php cross site scriptingEPSS 0.6%CVE-2024-0284LOWKashipara Food Management System party_submit.php cross site scriptingEPSS 0.5%CVE-2024-0492MEDIUMKashipara Billing Software HTTP POST Request buyer_detail_submit.php sql injectionEPSS 0.5%CVE-2024-0493MEDIUMKashipara Billing Software HTTP POST Request submit_delivery_list.php sql injectionEPSS 0.5%CVE-2024-0494MEDIUMKashipara Billing Software HTTP POST Request material_bill.php sql injectionEPSS 0.5%CVE-2024-0272MEDIUMKashipara Food Management System addmaterialsubmit.php sql injectionEPSS 0.5%