Skip to content
Noroxi

VulDB GitHub Commit Analyzer

507 credited records · 12 in the last 12 months · 0 in CISA KEV

Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.

Credited records

Researchers
  • kirilkirkov Ecommerce-CodeIgniter-Bootstrap ShoppingCart.php getCartItems deserialization

    HighCVSS 7.8No exploitEPSS 1%

    kirilkirkov · ecommerce-codeigniter-bootstrapJul 4, 2026

  • kirilkirkov Ecommerce-CodeIgniter-Bootstrap Vendor Image Manager AddProduct.php do_upload_others_images path traversal

    MediumCVSS 5.3No exploitEPSS 0%

    kirilkirkov · ecommerce-codeigniter-bootstrapJul 4, 2026

  • kirilkirkov Ecommerce-CodeIgniter-Bootstrap Vendor Multi-Image Endpoint AddProduct.php path traversal

    MediumCVSS 5.5No exploitEPSS 1%

    kirilkirkov · ecommerce-codeigniter-bootstrapJul 4, 2026

  • kirilkirkov Ecommerce-CodeIgniter-Bootstrap Subscribed Emails Admin MY_Controller.php checkForPostRequests cross site scripting

    LowCVSS 2.1No exploitEPSS 0%

    kirilkirkov · ecommerce-codeigniter-bootstrapJul 4, 2026

  • kirilkirkov Ecommerce-CodeIgniter-Bootstrap Hidden REST API Endpoint set cross site scripting

    LowCVSS 2.1No exploitEPSS 0%

    kirilkirkov · ecommerce-codeigniter-bootstrapJul 4, 2026

  • kirilkirkov Ecommerce-CodeIgniter-Bootstrap Trusted Backend MY_Controller.php setReferrer redirect

    LowCVSS 2.1No exploitEPSS 0%

    kirilkirkov · ecommerce-codeigniter-bootstrapJul 4, 2026

  • shsuishang modulithshop ProductItemDao ProductIndexServiceImpl.java listItem sql injection

    LowCVSS 2.1No exploitEPSS 0%

    shsuishang · modulithshopApr 2, 2026

  • CVE-2026-3977
    21Monitor

    projectsend AJAX Endpoints authorization

    MediumCVSS 5.3No exploitEPSS 0%

    Mar 12, 2026

  • CVE-2023-7333
    19Monitor

    bluelabsio records-mover Table Object sql injection

    MediumCVSS 4.8No exploitEPSS 0%

    bluelabsio · records-moverJan 7, 2026

  • carboneio carbone Formatter input.js prototype pollution

    LowCVSS 2.3No exploitEPSS 0%

    carboneio · carboneJan 7, 2026

  • CVE-2023-7331
    20Monitor

    PKrystian Full-Stack-Bank User sql injection

    MediumCVSS 5.1No exploitEPSS 0%

    pkrystian · full-stack-bankDec 31, 2025

  • elinicksic Razgover Chat Message send.php cross site scripting

    MediumCVSS 5.1No exploitEPSS 0%

    elinicksic · razgoverDec 31, 2025

  • CVE-2025-7107
    22Monitor

    SimStudioAI sim route.ts handleLocalFile path traversal

    MediumCVSS 5.5No exploitEPSS 1%

    sim · simJul 6, 2025

  • ageerle ruoyi-ai SseServiceImpl.java upload unrestricted upload

    LowCVSS 2.1No exploitEPSS 0%

    ageerle · ruoyi-aiJun 22, 2025

  • CVE-2025-6283
    20Monitor

    xataio Xata Agent route.ts GET path traversal

    MediumCVSS 5.1No exploitEPSS 1%

    xata · agentJun 19, 2025

  • CVE-2025-6166
    20Monitor

    frdel Agent-Zero image_get.py image_get path traversal

    MediumCVSS 5.1No exploitEPSS 1%

    agent-zero · agent-zeroJun 17, 2025

  • CVE-2025-6152
    21Monitor

    Steel Browser files.routes.ts handleFileUpload path traversal

    MediumCVSS 5.3No exploitEPSS 1%

    steel · browserJun 16, 2025

  • propanetank Roommate-Bill-Tracking login.php sql injection

    MediumCVSS 6.9No exploitEPSS 0%

    propanetank · roommate-bill-trackingApr 9, 2025

  • CVE-2025-3202
    27Monitor

    ageerle ruoyi-ai SysNoticeController.java improper authorization

    MediumCVSS 6.9No exploitEPSS 1%

    ageerle · ruoyi-aiApr 3, 2025

  • CVE-2025-3199
    27Monitor

    ageerle ruoyi-ai API Interface SysModelController.java improper authorization

    MediumCVSS 6.9No exploitEPSS 1%

    pandarobot · ruoyi aiApr 3, 2025

  • webuidesigning NebulaX Theme Legacy.php nebula_send_to_hubspot sql injection

    MediumCVSS 5.3No exploitEPSS 0%

    webuidesigning · nebulax themeDec 23, 2024

  • TreasureHuntGame TreasureHunt checkflag.php console_log sql injection

    MediumCVSS 5.3No exploitEPSS 1%

    treasurehuntgame · treasurehuntDec 22, 2024

  • TreasureHuntGame TreasureHunt acesso.php sql injection

    MediumCVSS 5.3No exploitEPSS 1%

    treasurehuntgame · treasurehuntDec 22, 2024

  • LUNAD3v AreaLoad request.php sql injection

    MediumCVSS 5.1No exploitEPSS 0%

    lunad3v · arealoadOct 29, 2024

  • CoinGate Plugin Payment callback.php postProcess logic error

    MediumCVSS 5.3No exploitEPSS 0%

    Oct 17, 2024