codeigniter records
43 published records for vendor codeigniter.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 2 · 4.7%
- Pre-auth RCE
- 5
- With a fix record
- 46.5%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')13
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-310 Cryptographic Issues2
- CWE-20 Improper Input Validation2
- CWE-312 Cleartext Storage of Sensitive Information1
The weakness classes this vendor ships most often: where to look.
CWEAll records
43 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
61This week | CVE-2014-8684Weaponized | CodeIgniter before 3.0 and Kohana 3.2.3 and earlier and 3.3.x through 3.3.2 make it easier for remote attackers to spoof session cookies andcodeigniter · codeigniter · CWE-310 | Critical9.8 | — | 71.7% | Sep 19, 2017 |
50Plan | CVE-2022-21647No exploit | Deserialization of Untrusted Data in Codeigniter4codeigniter · codeigniter · CWE-502 | Critical9.8 | — | 37.7% | Jan 4, 2022 |
50Plan | CVE-2014-8686Weaponized | CodeIgniter before 2.2.0 makes it easier for attackers to decode session cookies by leveraging fallback to a custom XOR-based encryption schcodeigniter · codeigniter · CWE-310 | Critical9.8 | — | 37.2% | Sep 19, 2017 |
40Plan | CVE-2016-10131No exploit | system/libraries/Email.php in CodeIgniter before 3.1.3 allows remote attackers to execute arbitrary code by leveraging control over the emaicodeigniter · codeigniter · CWE-74 | Critical9.8 | — | 3.1% | Jan 12, 2017 |
40Plan | CVE-2015-5725No exploit | SQL injection vulnerability in the offset method in the Active Record class in CodeIgniter before 2.2.4 allows remote attackers to execute acodeigniter · codeigniter · CWE-89 | Critical9.8 | — | 2.3% | Feb 21, 2018 |
39Monitor | CVE-2025-54418No exploit | CodeIgniter4's ImageMagick Handler has Command Injection Vulnerabilitycodeigniter · codeigniter · CWE-78 | Critical9.8 | — | 1.5% | Jul 28, 2025 |
39Monitor | CVE-2018-12071No exploit | A Session Fixation issue exists in CodeIgniter before 3.1.9 because session.use_strict_mode in the Session Library was mishandled.codeigniter · codeigniter · CWE-384 | Critical9.8 | — | 1.5% | Jun 17, 2018 |
39Monitor | CVE-2022-24711No exploit | Remote CLI Command Execution Vulnerability in CodeIgniter4codeigniter · codeigniter · CWE-20 | Critical9.8 | — | 1.2% | Feb 28, 2022 |
39Monitor | CVE-2023-32692Proof of concept | Remote Code Execution Vulnerability in Validation Placeholderscodeigniter · codeigniter · CWE-94 | Critical9.8 | — | 1.1% | May 30, 2023 |
39Monitor | CVE-2022-40835No exploit | B.C.codeigniter · codeigniter · CWE-89 | Critical9.8 | — | 1.0% | Oct 7, 2022 |
39Monitor | CVE-2022-40824No exploit | B.C.codeigniter · codeigniter · CWE-89 | Critical9.8 | — | 1.0% | Oct 7, 2022 |
39Monitor | CVE-2022-40825No exploit | B.C.codeigniter · codeigniter · CWE-89 | Critical9.8 | — | 1.0% | Oct 7, 2022 |
39Monitor | CVE-2022-40826No exploit | B.C.codeigniter · codeigniter · CWE-89 | Critical9.8 | — | 1.0% | Oct 7, 2022 |
39Monitor | CVE-2022-40828No exploit | B.C.codeigniter · codeigniter · CWE-89 | Critical9.8 | — | 1.0% | Oct 7, 2022 |
39Monitor | CVE-2022-40829No exploit | B.C.codeigniter · codeigniter · CWE-89 | Critical9.8 | — | 1.0% | Oct 7, 2022 |
39Monitor | CVE-2022-40830No exploit | B.C.codeigniter · codeigniter · CWE-89 | Critical9.8 | — | 1.0% | Oct 7, 2022 |
39Monitor | CVE-2022-40831No exploit | B.C.codeigniter · codeigniter · CWE-89 | Critical9.8 | — | 1.0% | Oct 7, 2022 |
39Monitor | CVE-2022-40832No exploit | B.C.codeigniter · codeigniter · CWE-89 | Critical9.8 | — | 1.0% | Oct 7, 2022 |
39Monitor | CVE-2022-40833No exploit | B.C.codeigniter · codeigniter · CWE-89 | Critical9.8 | — | 1.0% | Oct 7, 2022 |
39Monitor | CVE-2022-40834No exploit | B.C.codeigniter · codeigniter · CWE-89 | Critical9.8 | — | 1.0% | Oct 7, 2022 |
39Monitor | CVE-2022-40827No exploit | B.C.codeigniter · codeigniter · CWE-89 | Critical9.8 | — | 0.9% | Oct 7, 2022 |
39Monitor | CVE-2022-46170No exploit | CodeIgniter is vulnerable to improper authentication via Session Handlerscodeigniter · codeigniter · CWE-287 | Critical9.8 | — | 0.8% | Dec 22, 2022 |
36Monitor | CVE-2020-10793No exploit | CodeIgniter through 4.0.0 allows remote attackers to gain privileges via a modified Email ID to the "Select Role of the User" page.codeigniter · codeigniter · CWE-269 | High8.8 | — | 1.9% | Mar 23, 2020 |
35Monitor | CVE-2022-35943No exploit | SameSite may allow cross-site request forgery (CSRF) protection to be bypassedcodeigniter · codeigniter · CWE-352 | High8.8 | — | 0.6% | Aug 12, 2022 |
35Monitor | CVE-2022-24712No exploit | Cross-Site Request Forgery (CSRF) Protection Bypass Vulnerability in CodeIgniter4codeigniter · codeigniter · CWE-352 | High8.8 | — | 0.6% | Feb 28, 2022 |
- CVE-2014-868461This week
CodeIgniter before 3.0 and Kohana 3.2.3 and earlier and 3.3.x through 3.3.2 make it easier for remote attackers to spoof session cookies and
CriticalCVSS 9.8WeaponizedEPSS 72%codeigniter · codeigniterSep 19, 2017
- CVE-2022-2164750Plan
Deserialization of Untrusted Data in Codeigniter4
CriticalCVSS 9.8No exploitEPSS 38%codeigniter · codeigniterJan 4, 2022
- CVE-2014-868650Plan
CodeIgniter before 2.2.0 makes it easier for attackers to decode session cookies by leveraging fallback to a custom XOR-based encryption sch
CriticalCVSS 9.8WeaponizedEPSS 37%codeigniter · codeigniterSep 19, 2017
- CVE-2016-1013140Plan
system/libraries/Email.php in CodeIgniter before 3.1.3 allows remote attackers to execute arbitrary code by leveraging control over the emai
CriticalCVSS 9.8No exploitEPSS 3%codeigniter · codeigniterJan 12, 2017
- CVE-2015-572540Plan
SQL injection vulnerability in the offset method in the Active Record class in CodeIgniter before 2.2.4 allows remote attackers to execute a
CriticalCVSS 9.8No exploitEPSS 2%codeigniter · codeigniterFeb 21, 2018
- CVE-2025-5441839Monitor
CodeIgniter4's ImageMagick Handler has Command Injection Vulnerability
CriticalCVSS 9.8No exploitEPSS 2%codeigniter · codeigniterJul 28, 2025
- CVE-2018-1207139Monitor
A Session Fixation issue exists in CodeIgniter before 3.1.9 because session.use_strict_mode in the Session Library was mishandled.
CriticalCVSS 9.8No exploitEPSS 2%codeigniter · codeigniterJun 17, 2018
- CVE-2022-2471139Monitor
Remote CLI Command Execution Vulnerability in CodeIgniter4
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterFeb 28, 2022
- CVE-2023-3269239Monitor
Remote Code Execution Vulnerability in Validation Placeholders
CriticalCVSS 9.8Proof of conceptEPSS 1%codeigniter · codeigniterMay 30, 2023
- CVE-2022-4083539Monitor
B.C.
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterOct 7, 2022
- CVE-2022-4082439Monitor
B.C.
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterOct 7, 2022
- CVE-2022-4082539Monitor
B.C.
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterOct 7, 2022
- CVE-2022-4082639Monitor
B.C.
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterOct 7, 2022
- CVE-2022-4082839Monitor
B.C.
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterOct 7, 2022
- CVE-2022-4082939Monitor
B.C.
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterOct 7, 2022
- CVE-2022-4083039Monitor
B.C.
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterOct 7, 2022
- CVE-2022-4083139Monitor
B.C.
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterOct 7, 2022
- CVE-2022-4083239Monitor
B.C.
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterOct 7, 2022
- CVE-2022-4083339Monitor
B.C.
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterOct 7, 2022
- CVE-2022-4083439Monitor
B.C.
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterOct 7, 2022
- CVE-2022-4082739Monitor
B.C.
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterOct 7, 2022
- CVE-2022-4617039Monitor
CodeIgniter is vulnerable to improper authentication via Session Handlers
CriticalCVSS 9.8No exploitEPSS 1%codeigniter · codeigniterDec 22, 2022
- CVE-2020-1079336Monitor
CodeIgniter through 4.0.0 allows remote attackers to gain privileges via a modified Email ID to the "Select Role of the User" page.
HighCVSS 8.8No exploitEPSS 2%codeigniter · codeigniterMar 23, 2020
- CVE-2022-3594335Monitor
SameSite may allow cross-site request forgery (CSRF) protection to be bypassed
HighCVSS 8.8No exploitEPSS 1%codeigniter · codeigniterAug 12, 2022
- CVE-2022-2471235Monitor
Cross-Site Request Forgery (CSRF) Protection Bypass Vulnerability in CodeIgniter4
HighCVSS 8.8No exploitEPSS 1%codeigniter · codeigniterFeb 28, 2022