Skip to content
Noroxi

DayCloud records

5 published records for vendor daycloud.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

5 records
  • StudentManage v1.0 was discovered to contain a SQL injection vulnerability via the component /admin/adminStudentUrl.

    HighCVSS 8.8No exploitEPSS 0%

    daycloud · studentmanageJul 18, 2025

  • StudentManage v1.0 was discovered to contain Cross-Site Request Forgery (CSRF).

    MediumCVSS 6.5No exploitEPSS 0%

    daycloud · studentmanageJul 18, 2025

  • StudentManage v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Add A New Course module.

    MediumCVSS 4.8No exploitEPSS 0%

    daycloud · studentmanageJul 18, 2025

  • StudentManage v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Add A New Student module.

    MediumCVSS 4.8No exploitEPSS 0%

    daycloud · studentmanageJul 18, 2025

  • StudentManage v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Add A New Teacher module.

    MediumCVSS 4.8No exploitEPSS 0%

    daycloud · studentmanageJul 18, 2025