code-projects records
436 published records for vendor code-projects.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 1 · 0.2%
- Pre-auth RCE
- 16
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')212
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')106
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')72
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer13
- CWE-284 Improper Access Control13
- CWE-434 Unrestricted Upload of File with Dangerous Type5
The weakness classes this vendor ships most often: where to look.
CWEAll records
436 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2021-44092No exploit | An SQL Injection vulnerability exists in code-projects Pharmacy Management 1.0 via the username parameter in the administer login form.code-projects · pharmacy management · CWE-89 | Critical9.8 | — | 1.3% | Jan 20, 2022 |
39Monitor | CVE-2023-37627No exploit | Code-projects Online Restaurant Management System 1.0 is vulnerable to SQL Injection.code-projects · online restaurant management system · CWE-89 | Critical9.8 | — | 0.9% | Jul 12, 2023 |
39Monitor | CVE-2023-41506No exploit | An arbitrary file upload vulnerability in the Update/Edit Student's Profile Picture function of Student Enrollment In PHP v1.0 allows attackcode-projects · student enrollment · CWE-434 | Critical9.8 | — | 0.9% | Feb 26, 2024 |
39Monitor | CVE-2024-1830No exploit | code-projects Library System lost-password.php sql injectioncode-projects · library system · CWE-89 | Critical9.8 | — | 0.8% | Feb 23, 2024 |
39Monitor | CVE-2023-41505No exploit | An arbitrary file upload vulnerability in the Add Student's Profile Picture function of Student Enrollment In PHP v1.0 allows attackers to ecode-projects · student enrollment · CWE-434 | Critical9.8 | — | 0.8% | Mar 13, 2024 |
39Monitor | CVE-2023-48078No exploit | SQL Injection vulnerability in add.php in Simple CRUD Functionality v1.0 allows attackers to run arbitrary SQL commands via the 'title' paracode-projects · simple crud functionality · CWE-89 | Critical9.8 | — | 0.8% | Nov 16, 2023 |
39Monitor | CVE-2023-1416No exploit | Simple Art Gallery adminHome.php sql injectioncode-projects · simple art gallery · CWE-89 | Critical9.8 | — | 0.8% | Mar 15, 2023 |
39Monitor | CVE-2024-1829No exploit | code-projects Library System registration.php sql injectioncode-projects · library system · CWE-89 | Critical9.8 | — | 0.8% | Feb 23, 2024 |
39Monitor | CVE-2024-25222No exploit | Task Manager App v1.0 was discovered to contain a SQL injection vulnerability via the projectID parameter at /TaskManager/EditProject.php.code-projects · task manager · CWE-89 | Critical9.8 | — | 0.7% | Feb 14, 2024 |
39Monitor | CVE-2024-1828No exploit | code-projects Library System registration.php sql injectioncode-projects · library system · CWE-89 | Critical9.8 | — | 0.7% | Feb 23, 2024 |
39Monitor | CVE-2023-1499No exploit | code-projects Simple Art Gallery adminHome.php sql injectioncode-projects · simple art gallery · CWE-89 | Critical9.8 | — | 0.7% | Mar 19, 2023 |
39Monitor | CVE-2024-0359No exploit | code-projects Simple Online Hotel Reservation System login.php sql injectioncode-projects · simple online hotel reservation system · CWE-89 | Critical9.8 | — | 0.7% | Jan 9, 2024 |
39Monitor | CVE-2024-1827No exploit | code-projects Library System login.php sql injectioncode-projects · library system · CWE-89 | Critical9.8 | — | 0.7% | Feb 23, 2024 |
39Monitor | CVE-2024-25307No exploit | Code-projects Cinema Seat Reservation System 1.0 allows SQL Injection via the 'id' parameter at "/Cinema-Reservation/booking.php?id=1."code-projects · cinema seat reservation system · CWE-89 | Critical9.8 | — | 0.7% | Feb 9, 2024 |
39Monitor | CVE-2024-25220No exploit | Task Manager App v1.0 was discovered to contain a SQL injection vulnerability via the taskID parameter at /TaskManager/EditTask.php.code-projects · task manager · CWE-89 | Critical9.8 | — | 0.7% | Feb 14, 2024 |
39Monitor | CVE-2024-24095No exploit | Code-projects Simple Stock System 1.0 is vulnerable to SQL Injection.code-projects · simple stock system · CWE-89 | Critical9.8 | — | 0.6% | Feb 26, 2024 |
39Monitor | CVE-2024-0464No exploit | code-projects Online Faculty Clearance HTTP GET Request delete_faculty.php sql injectioncode-projects · online faculty clearance · CWE-89 | Critical9.8 | — | 0.6% | Jan 12, 2024 |
39Monitor | CVE-2024-25223No exploit | Simple Admin Panel App v1.0 was discovered to contain a SQL injection vulnerability via the orderID parameter at /adminView/viewEachOrder.phcode-projects · simple admin panel · CWE-89 | Critical9.8 | — | 0.6% | Feb 14, 2024 |
39Monitor | CVE-2024-0474No exploit | code-projects Dormitory Management System login.php sql injectioncode-projects · dormitory management system · CWE-89 | Critical9.8 | — | 0.6% | Jan 12, 2024 |
39Monitor | CVE-2024-34955No exploit | Code-projects Budget Management 1.0 is vulnerable to SQL Injection via the delete parameter.code-projects · budget management · CWE-89 | Critical9.8 | — | 0.6% | May 15, 2024 |
39Monitor | CVE-2024-0466No exploit | code-projects Employee Profile Management System file_table.php sql injectioncode-projects · employee profile management system · CWE-89 | Critical9.8 | — | 0.6% | Jan 12, 2024 |
39Monitor | CVE-2024-0468No exploit | code-projects Fighting Cock Information System new-father.php unrestricted uploadcode-projects · fighting cock information system · CWE-434 | Critical9.8 | — | 0.6% | Jan 12, 2024 |
39Monitor | CVE-2024-1826No exploit | code-projects Library System login.php sql injectioncode-projects · library system · CWE-89 | Critical9.8 | — | 0.6% | Feb 23, 2024 |
39Monitor | CVE-2024-1820No exploit | code-projects Crime Reporting System inchargelogin.php sql injectioncode-projects · crime reporting system · CWE-89 | Critical9.8 | — | 0.6% | Feb 23, 2024 |
39Monitor | CVE-2024-24093No exploit | SQL Injection vulnerability in Code-projects Scholars Tracking System 1.0 allows attackers to run arbitrary code via Personal Information Upcode-projects · scholars tracking system · CWE-89 | Critical9.8 | — | 0.6% | Mar 12, 2024 |
- CVE-2021-4409239Monitor
An SQL Injection vulnerability exists in code-projects Pharmacy Management 1.0 via the username parameter in the administer login form.
CriticalCVSS 9.8No exploitEPSS 1%code-projects · pharmacy managementJan 20, 2022
- CVE-2023-3762739Monitor
Code-projects Online Restaurant Management System 1.0 is vulnerable to SQL Injection.
CriticalCVSS 9.8No exploitEPSS 1%code-projects · online restaurant management systemJul 12, 2023
- CVE-2023-4150639Monitor
An arbitrary file upload vulnerability in the Update/Edit Student's Profile Picture function of Student Enrollment In PHP v1.0 allows attack
CriticalCVSS 9.8No exploitEPSS 1%code-projects · student enrollmentFeb 26, 2024
- CVE-2024-183039Monitor
code-projects Library System lost-password.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%code-projects · library systemFeb 23, 2024
- CVE-2023-4150539Monitor
An arbitrary file upload vulnerability in the Add Student's Profile Picture function of Student Enrollment In PHP v1.0 allows attackers to e
CriticalCVSS 9.8No exploitEPSS 1%code-projects · student enrollmentMar 13, 2024
- CVE-2023-4807839Monitor
SQL Injection vulnerability in add.php in Simple CRUD Functionality v1.0 allows attackers to run arbitrary SQL commands via the 'title' para
CriticalCVSS 9.8No exploitEPSS 1%code-projects · simple crud functionalityNov 16, 2023
- CVE-2023-141639Monitor
Simple Art Gallery adminHome.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%code-projects · simple art galleryMar 15, 2023
- CVE-2024-182939Monitor
code-projects Library System registration.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%code-projects · library systemFeb 23, 2024
- CVE-2024-2522239Monitor
Task Manager App v1.0 was discovered to contain a SQL injection vulnerability via the projectID parameter at /TaskManager/EditProject.php.
CriticalCVSS 9.8No exploitEPSS 1%code-projects · task managerFeb 14, 2024
- CVE-2024-182839Monitor
code-projects Library System registration.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%code-projects · library systemFeb 23, 2024
- CVE-2023-149939Monitor
code-projects Simple Art Gallery adminHome.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%code-projects · simple art galleryMar 19, 2023
- CVE-2024-035939Monitor
code-projects Simple Online Hotel Reservation System login.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%code-projects · simple online hotel reservation systemJan 9, 2024
- CVE-2024-182739Monitor
code-projects Library System login.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%code-projects · library systemFeb 23, 2024
- CVE-2024-2530739Monitor
Code-projects Cinema Seat Reservation System 1.0 allows SQL Injection via the 'id' parameter at "/Cinema-Reservation/booking.php?id=1."
CriticalCVSS 9.8No exploitEPSS 1%code-projects · cinema seat reservation systemFeb 9, 2024
- CVE-2024-2522039Monitor
Task Manager App v1.0 was discovered to contain a SQL injection vulnerability via the taskID parameter at /TaskManager/EditTask.php.
CriticalCVSS 9.8No exploitEPSS 1%code-projects · task managerFeb 14, 2024
- CVE-2024-2409539Monitor
Code-projects Simple Stock System 1.0 is vulnerable to SQL Injection.
CriticalCVSS 9.8No exploitEPSS 1%code-projects · simple stock systemFeb 26, 2024
- CVE-2024-046439Monitor
code-projects Online Faculty Clearance HTTP GET Request delete_faculty.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%code-projects · online faculty clearanceJan 12, 2024
- CVE-2024-2522339Monitor
Simple Admin Panel App v1.0 was discovered to contain a SQL injection vulnerability via the orderID parameter at /adminView/viewEachOrder.ph
CriticalCVSS 9.8No exploitEPSS 1%code-projects · simple admin panelFeb 14, 2024
- CVE-2024-047439Monitor
code-projects Dormitory Management System login.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%code-projects · dormitory management systemJan 12, 2024
- CVE-2024-3495539Monitor
Code-projects Budget Management 1.0 is vulnerable to SQL Injection via the delete parameter.
CriticalCVSS 9.8No exploitEPSS 1%code-projects · budget managementMay 15, 2024
- CVE-2024-046639Monitor
code-projects Employee Profile Management System file_table.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%code-projects · employee profile management systemJan 12, 2024
- CVE-2024-046839Monitor
code-projects Fighting Cock Information System new-father.php unrestricted upload
CriticalCVSS 9.8No exploitEPSS 1%code-projects · fighting cock information systemJan 12, 2024
- CVE-2024-182639Monitor
code-projects Library System login.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%code-projects · library systemFeb 23, 2024
- CVE-2024-182039Monitor
code-projects Crime Reporting System inchargelogin.php sql injection
CriticalCVSS 9.8No exploitEPSS 1%code-projects · crime reporting systemFeb 23, 2024
- CVE-2024-2409339Monitor
SQL Injection vulnerability in Code-projects Scholars Tracking System 1.0 allows attackers to run arbitrary code via Personal Information Up
CriticalCVSS 9.8No exploitEPSS 1%code-projects · scholars tracking systemMar 12, 2024