Skip to content
Noroxi

lopalopa records

112 published records for vendor lopalopa.

All records

112 records
  • An Unrestricted file upload vulnerability was found in "/Membership/edit_member.php" of Kashipara Live Membership System v1.0, which allows

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · live membership systemAug 12, 2024

  • A SQL injection vulnerability in "/index.php" of Kashipara Live Membership System v1.0 allows remote attackers to execute arbitrary SQL comm

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · live membership systemAug 12, 2024

  • Kashipara E-learning Management System v1.0 is vulnerable to Remote Code Execution via File Upload in /teacher_avatar.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · e-learning management systemDec 9, 2024

  • An Unrestricted file upload vulnerability was found in "/music/ajax.php?action=signup" of Kashipara Music Management System v1.0, which allo

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · music management systemAug 21, 2024

  • A SQL injection vulnerability in "/music/ajax.php?action=login" of Kashipara Music Management System v1.0 allows remote attackers to execute

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · music management systemAug 21, 2024

  • A SQL Injection vulnerability was found in /login.php in KASHIPARA E-learning Management System Project 1.0 via the username and password pa

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · e-learning management systemNov 14, 2024

  • A SQL injection vulnerability in "/music/controller.php?page=view_music" in Kashipara Music Management System v1.0 allows an attacker to exe

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · music management systemAug 21, 2024

  • A SQL Injection was found in /remove_sent_message.php in kashipara E-learning Management System v1.0, which allows remote attackers to execu

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · e-learning management systemDec 9, 2024

  • A SQL Injection was found in /admin/edit_content.php in kashipara E-learning Management System v1.0, which allows remote attackers to execut

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · e-learning management systemDec 9, 2024

  • A SQL Injection vulnerability was found in /admin/edit_teacher.php in kashipara E-learning Management System v1.0, which allows remote attac

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · e-learning management systemDec 9, 2024

  • A SQL Injection was found in /admin/delete_event.php in kashipara E-learning Management System v1.0, which allows remote attackers to execut

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · e-learning management systemDec 9, 2024

  • A SQL Injection was found in /student_signup.php in kashipara E-learning Management System v1.0, which allows remote attackers to execute ar

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · e-learning management systemDec 9, 2024

  • A SQL Injection vulnerability was found in /teacher_signup.php of kashipara E-learning Management System v1.0, which allows remote attackers

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · e-learning management systemDec 9, 2024

  • A SQL injection vulnerability in /smsa/teacher_login.php in Kashipara Responsive School Management System v1.0 allows an attacker to execute

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · responsive school management systemAug 7, 2024

  • An Incorrect Access Control vulnerability was found in /music/ajax.php?action=delete_playlist in Kashipara Music Management System v1.0.

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · music management systemSep 24, 2024

  • Kashipara E-learning Management System v1.0 is vulnerable to SQL Injection in /admin/delete_class.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · e-learning management systemDec 9, 2024

  • Kashipara E-learning Management System v1.0 is vulnerable to SQL Injection in /admin/delete_department.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    lopalopa · e-learning management systemDec 9, 2024

  • A SQL Injection vulnerability was found in /admin/login.php in kashipara E-learning Management System Project 1.0 via the username and passw

    CriticalCVSS 9.8No exploitEPSS 0%

    lopalopa · e-learning management systemNov 14, 2024

  • A SQL injection vulnerability in "/music/ajax.php?action=find_music" in Kashipara Music Management System v1.0 allows an attacker to execute

    CriticalCVSS 9.8No exploitEPSS 0%

    lopalopa · music management systemAug 21, 2024

  • Kashipara Music Management System v1.0 is vulnerable to SQL Injection via /music/manage_playlist_items.php.

    CriticalCVSS 9.8No exploitEPSS 0%

    lopalopa · music management systemAug 21, 2024

  • An Unrestricted file upload vulnerability was found in "/music/ajax.php?action=save_genre" in Kashipara Music Management System v1.0.

    HighCVSS 8.8No exploitEPSS 1%

    lopalopa · music management systemAug 21, 2024

  • An Unrestricted file upload vulnerability was found in "/music/ajax.php?action=save_playlist" in Kashipara Music Management System v1.0.

    HighCVSS 8.8No exploitEPSS 1%

    lopalopa · music management systemAug 21, 2024

  • An Unrestricted file upload vulnerability was found in "/music/ajax.php?action=save_music" in Kashipara Music Management System v1.0.

    HighCVSS 8.8No exploitEPSS 1%

    lopalopa · music management systemAug 21, 2024

  • A Cross-Site Request Forgery (CSRF) vulnerability was found in Kashipara Music Management System v1.0 via /music/ajax.php?action=delete_genr

    HighCVSS 8.8No exploitEPSS 1%

    lopalopa · music management systemAug 26, 2024

  • A SQL Injection vulnerability was found in /search_class.php of kashipara E-learning Management System v1.0, which allows remote attackers t

    HighCVSS 8.8No exploitEPSS 1%

    lopalopa · e-learning management systemDec 9, 2024