rems records
50 published records for vendor rems.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 2
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')30
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')14
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-918 Server-Side Request Forgery (SSRF)1
The weakness classes this vendor ships most often: where to look.
CWEAll records
50 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-24142Proof of concept | Sourcecodester School Task Manager 1.0 allows SQL Injection via the 'subject' parameter.rems · school task manager · CWE-89 | Critical9.8 | — | 1.1% | Feb 13, 2024 |
39Monitor | CVE-2024-3797No exploit | SourceCodester QR Code Bookmark System sql injectionrems · qr code bookmark system · CWE-89 | Critical9.8 | — | 0.8% | Apr 15, 2024 |
39Monitor | CVE-2024-25209No exploit | Barangay Population Monitoring System 1.0 was discovered to contain a SQL injection vulnerability via the resident parameter at /endpoint/derems · barangay population monitoring system · CWE-89 | Critical9.8 | — | 0.8% | Feb 14, 2024 |
39Monitor | CVE-2024-25211No exploit | Simple Expense Tracker v1.0 was discovered to contain a SQL injection vulnerability via the category parameter at /endpoint/delete_category.rems · simple expense tracker app · CWE-89 | Critical9.8 | — | 0.8% | Feb 14, 2024 |
39Monitor | CVE-2024-25210No exploit | Simple Expense Tracker v1.0 was discovered to contain a SQL injection vulnerability via the expense parameter at /endpoint/delete_expense.phrems · simple expense tracker app · CWE-89 | Critical9.8 | — | 0.8% | Feb 14, 2024 |
39Monitor | CVE-2024-40472No exploit | Sourcecodester Daily Calories Monitoring Tool v1.0 is vulnerable to SQL Injection via "delete-calorie.php."rems · daily calories monitoring tool · CWE-89 | Critical9.8 | — | 0.7% | Aug 12, 2024 |
36Monitor | CVE-2024-26517No exploit | SQL Injection vulnerability in School Task Manager v.1.0 allows a remote attacker to obtain sensitive information via a crafted payload to trems · school task manager · CWE-79 | Critical9.1 | — | 0.8% | May 14, 2024 |
26Monitor | CVE-2025-63716No exploit | The SourceCodester Leads Manager Tool v1.0 is vulnerable to Cross-Site Request Forgery (CSRF) attacks that allow unauthorized state-changingrems · leads manager tool · CWE-352 | Medium6.5 | — | 0.1% | Nov 7, 2025 |
25Monitor | CVE-2024-3129No exploit | SourceCodester Image Accordion Gallery App add-image.php unrestricted uploadrems · image accordion gallery app · CWE-434 | Medium6.3 | — | 0.7% | Apr 1, 2024 |
24Monitor | CVE-2024-27719No exploit | A cross site scripting (XSS) vulnerability in rems FAQ Management System v.1.0 allows a remote attacker to obtain sensitive information via rems · faq management system · CWE-79 | Medium6.1 | — | 0.5% | Mar 28, 2024 |
24Monitor | CVE-2024-1111No exploit | SourceCodester QR Code Login System add-user.php cross site scriptingrems · qr code login system · CWE-79 | Medium6.1 | — | 0.4% | Jan 31, 2024 |
24Monitor | CVE-2023-43292No exploit | Cross Site Scripting vulnerability in My Food Recipe Using PHP with Source Code v.1.0 allows a local attacker to execute arbitrary code via rems · my food recipe · CWE-79 | Medium6.1 | — | 0.4% | Mar 12, 2024 |
24Monitor | CVE-2025-60313No exploit | Sourcecodester Link Status Checker 1.0 is vulnerable to a Cross-Site Scripting (XSS) in the Enter URLs to check input field.rems · link status checker · CWE-79 | Medium6.1 | — | 0.4% | Oct 8, 2025 |
24Monitor | CVE-2024-28276No exploit | Sourcecodester School Task Manager 1.0 is vulnerable to Cross Site Scripting (XSS) via add-task.php?task_name=.rems · school task manager · CWE-79 | Medium6.1 | — | 0.3% | May 14, 2024 |
24Monitor | CVE-2025-60312No exploit | Sourcecodester Markdown to HTML Converter v1.0 is vulnerable to a Cross-Site Scripting (XSS) in the "Markdown Input" field, allowing a remotrems · markdown to html converter · CWE-79 | Medium6.1 | — | 0.3% | Oct 7, 2025 |
24Monitor | CVE-2025-63640No exploit | Sourcecodester Medicine Reminder App v1.0 is vulnerable to Cross-Site Scripting (XSS) in the "Medicine Name" and "Notes (Optional)" fields wrems · medicine reminder app · CWE-79 | Medium6.1 | — | 0.2% | Nov 7, 2025 |
21Monitor | CVE-2024-7643No exploit | SourceCodester Leads Manager Tool Delete Leads delete-leads.php sql injectionrems · leads manager tool · CWE-89 | Medium5.3 | — | 0.9% | Aug 12, 2024 |
21Monitor | CVE-2024-8170No exploit | SourceCodester Zipped Folder Manager App add-folder.php unrestricted uploadrems · zipped folder manager app · CWE-434 | Medium5.3 | — | 0.8% | Aug 26, 2024 |
21Monitor | CVE-2024-7644No exploit | SourceCodester Leads Manager Tool Add Leads add-leads.php cross site scriptingrems · leads manager tool · CWE-79 | Medium5.3 | — | 0.7% | Aug 12, 2024 |
21Monitor | CVE-2024-4967No exploit | SourceCodester Interactive Map with Marker delete-mark.php sql injectionrems · interactive map with marker · CWE-89 | Medium5.3 | — | 0.6% | May 16, 2024 |
21Monitor | CVE-2024-7811No exploit | SourceCodester Daily Expenses Monitoring App delete-expense.php sql injectionrems · daily expenses monitoring app · CWE-89 | Medium5.3 | — | 0.6% | Aug 14, 2024 |
21Monitor | CVE-2024-9975No exploit | SourceCodester Drag and Drop Image Upload upload.php unrestricted uploadrems · drag and drop image upload · CWE-434 | Medium5.3 | — | 0.6% | Oct 15, 2024 |
21Monitor | CVE-2024-7792No exploit | SourceCodester Task Progress Tracker delete-task.php sql injectionrems · task progress tracker · CWE-89 | Medium5.3 | — | 0.6% | Aug 14, 2024 |
21Monitor | CVE-2025-1168No exploit | SourceCodester Contact Manager with Export to VCF delete-contact.php sql injectionrems · contact manager with export to vcf · CWE-74 | Medium5.3 | — | 0.5% | Feb 10, 2025 |
21Monitor | CVE-2024-9093No exploit | SourceCodester Profile Registration without Reload Refresh GET Parameter del.php sql injectionrems · profile registration without reload\/refresh · CWE-89 | Medium5.3 | — | 0.5% | Sep 22, 2024 |
- CVE-2024-2414239Monitor
Sourcecodester School Task Manager 1.0 allows SQL Injection via the 'subject' parameter.
CriticalCVSS 9.8Proof of conceptEPSS 1%rems · school task managerFeb 13, 2024
- CVE-2024-379739Monitor
SourceCodester QR Code Bookmark System sql injection
CriticalCVSS 9.8No exploitEPSS 1%rems · qr code bookmark systemApr 15, 2024
- CVE-2024-2520939Monitor
Barangay Population Monitoring System 1.0 was discovered to contain a SQL injection vulnerability via the resident parameter at /endpoint/de
CriticalCVSS 9.8No exploitEPSS 1%rems · barangay population monitoring systemFeb 14, 2024
- CVE-2024-2521139Monitor
Simple Expense Tracker v1.0 was discovered to contain a SQL injection vulnerability via the category parameter at /endpoint/delete_category.
CriticalCVSS 9.8No exploitEPSS 1%rems · simple expense tracker appFeb 14, 2024
- CVE-2024-2521039Monitor
Simple Expense Tracker v1.0 was discovered to contain a SQL injection vulnerability via the expense parameter at /endpoint/delete_expense.ph
CriticalCVSS 9.8No exploitEPSS 1%rems · simple expense tracker appFeb 14, 2024
- CVE-2024-4047239Monitor
Sourcecodester Daily Calories Monitoring Tool v1.0 is vulnerable to SQL Injection via "delete-calorie.php."
CriticalCVSS 9.8No exploitEPSS 1%rems · daily calories monitoring toolAug 12, 2024
- CVE-2024-2651736Monitor
SQL Injection vulnerability in School Task Manager v.1.0 allows a remote attacker to obtain sensitive information via a crafted payload to t
CriticalCVSS 9.1No exploitEPSS 1%rems · school task managerMay 14, 2024
- CVE-2025-6371626Monitor
The SourceCodester Leads Manager Tool v1.0 is vulnerable to Cross-Site Request Forgery (CSRF) attacks that allow unauthorized state-changing
MediumCVSS 6.5No exploitEPSS 0%rems · leads manager toolNov 7, 2025
- CVE-2024-312925Monitor
SourceCodester Image Accordion Gallery App add-image.php unrestricted upload
MediumCVSS 6.3No exploitEPSS 1%rems · image accordion gallery appApr 1, 2024
- CVE-2024-2771924Monitor
A cross site scripting (XSS) vulnerability in rems FAQ Management System v.1.0 allows a remote attacker to obtain sensitive information via
MediumCVSS 6.1No exploitEPSS 0%rems · faq management systemMar 28, 2024
- CVE-2024-111124Monitor
SourceCodester QR Code Login System add-user.php cross site scripting
MediumCVSS 6.1No exploitEPSS 0%rems · qr code login systemJan 31, 2024
- CVE-2023-4329224Monitor
Cross Site Scripting vulnerability in My Food Recipe Using PHP with Source Code v.1.0 allows a local attacker to execute arbitrary code via
MediumCVSS 6.1No exploitEPSS 0%rems · my food recipeMar 12, 2024
- CVE-2025-6031324Monitor
Sourcecodester Link Status Checker 1.0 is vulnerable to a Cross-Site Scripting (XSS) in the Enter URLs to check input field.
MediumCVSS 6.1No exploitEPSS 0%rems · link status checkerOct 8, 2025
- CVE-2024-2827624Monitor
Sourcecodester School Task Manager 1.0 is vulnerable to Cross Site Scripting (XSS) via add-task.php?task_name=.
MediumCVSS 6.1No exploitEPSS 0%rems · school task managerMay 14, 2024
- CVE-2025-6031224Monitor
Sourcecodester Markdown to HTML Converter v1.0 is vulnerable to a Cross-Site Scripting (XSS) in the "Markdown Input" field, allowing a remot
MediumCVSS 6.1No exploitEPSS 0%rems · markdown to html converterOct 7, 2025
- CVE-2025-6364024Monitor
Sourcecodester Medicine Reminder App v1.0 is vulnerable to Cross-Site Scripting (XSS) in the "Medicine Name" and "Notes (Optional)" fields w
MediumCVSS 6.1No exploitEPSS 0%rems · medicine reminder appNov 7, 2025
- CVE-2024-764321Monitor
SourceCodester Leads Manager Tool Delete Leads delete-leads.php sql injection
MediumCVSS 5.3No exploitEPSS 1%rems · leads manager toolAug 12, 2024
- CVE-2024-817021Monitor
SourceCodester Zipped Folder Manager App add-folder.php unrestricted upload
MediumCVSS 5.3No exploitEPSS 1%rems · zipped folder manager appAug 26, 2024
- CVE-2024-764421Monitor
SourceCodester Leads Manager Tool Add Leads add-leads.php cross site scripting
MediumCVSS 5.3No exploitEPSS 1%rems · leads manager toolAug 12, 2024
- CVE-2024-496721Monitor
SourceCodester Interactive Map with Marker delete-mark.php sql injection
MediumCVSS 5.3No exploitEPSS 1%rems · interactive map with markerMay 16, 2024
- CVE-2024-781121Monitor
SourceCodester Daily Expenses Monitoring App delete-expense.php sql injection
MediumCVSS 5.3No exploitEPSS 1%rems · daily expenses monitoring appAug 14, 2024
- CVE-2024-997521Monitor
SourceCodester Drag and Drop Image Upload upload.php unrestricted upload
MediumCVSS 5.3No exploitEPSS 1%rems · drag and drop image uploadOct 15, 2024
- CVE-2024-779221Monitor
SourceCodester Task Progress Tracker delete-task.php sql injection
MediumCVSS 5.3No exploitEPSS 1%rems · task progress trackerAug 14, 2024
- CVE-2025-116821Monitor
SourceCodester Contact Manager with Export to VCF delete-contact.php sql injection
MediumCVSS 5.3No exploitEPSS 1%rems · contact manager with export to vcfFeb 10, 2025
- CVE-2024-909321Monitor
SourceCodester Profile Registration without Reload Refresh GET Parameter del.php sql injection
MediumCVSS 5.3No exploitEPSS 1%rems · profile registration without reload\/refreshSep 22, 2024