projectworlds records
224 published records for vendor projectworlds.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 13
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')91
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')82
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')24
- CWE-284 Improper Access Control8
- CWE-434 Unrestricted Upload of File with Dangerous Type7
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')3
The weakness classes this vendor ships most often: where to look.
CWEAll records
224 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2020-23833No exploit | Projectworlds House Rental v1.0 suffers from an unauthenticated SQL Injection vulnerability, allowing remote attackers to execute arbitrary projectworlds · house rental · CWE-89 | Critical9.8 | — | 4.2% | Sep 15, 2020 |
40Plan | CVE-2020-24203No exploit | Insecure File Permissions and Arbitrary File Upload in the upload pic function in updatesubcategory.php in Projects World Travel Management projectworlds · travel management system · CWE-425 | Critical9.8 | — | 3.7% | Aug 27, 2020 |
40Plan | CVE-2020-24199No exploit | Arbitrary File Upload in the Vehicle Image Upload component in Project Worlds Car Rental Management System v1.0 allows attackers to conduct projectworlds · car rental project · CWE-434 | Critical9.8 | — | 3.7% | Sep 9, 2020 |
40Plan | CVE-2020-19113No exploit | Arbitrary File Upload vulnerability in Online Book Store v1.0 in admin_add.php, which may lead to remote code execution.projectworlds · online book store project in php · CWE-434 | Critical9.8 | — | 3.0% | May 6, 2021 |
40Plan | CVE-2020-24202No exploit | File Upload component in Projects World House Rental v1.0 suffers from an arbitrary file upload vulnerability with regular users, which alloprojectworlds · house rental and property listing project · CWE-434 | Critical9.8 | — | 2.9% | Aug 27, 2020 |
40Plan | CVE-2020-19114No exploit | SQL Injection vulnerability in Online Book Store v1.0 via the publisher parameter to edit_book.php, which could let a remote malicious user projectworlds · online book store project in php · CWE-89 | Critical9.8 | — | 1.9% | May 6, 2021 |
40Plan | CVE-2020-19108No exploit | SQL Injection vulnerability in Online Book Store v1.0 via the pubid parameter to bookPerPub.php, which could let a remote malicious user exeprojectworlds · online book store project in php · CWE-89 | Critical9.8 | — | 1.9% | May 6, 2021 |
40Plan | CVE-2020-19107No exploit | SQL Injection vulnerability in Online Book Store v1.0 via the isbn parameter to edit_book.php, which could let a remote malicious user execuprojectworlds · online book store project in php · CWE-89 | Critical9.8 | — | 1.9% | May 6, 2021 |
40Plan | CVE-2020-19109No exploit | SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_edit.php, which could let a remote malicious user projectworlds · online book store project in php · CWE-89 | Critical9.8 | — | 1.9% | May 6, 2021 |
40Plan | CVE-2020-19112No exploit | SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_delete.php, which could let a remote malicious useprojectworlds · online book store project in php · CWE-89 | Critical9.8 | — | 1.9% | May 6, 2021 |
40Plan | CVE-2020-19111No exploit | Incorrect Access Control vulnerability in Online Book Store v1.0 via admin_verify.php, which could let a remote mailicious user bypass autheprojectworlds · online book store project in php · CWE-287 | Critical9.8 | — | 1.9% | May 6, 2021 |
39Monitor | CVE-2020-11545No exploit | Project Worlds Official Car Rental System 1 is vulnerable to multiple SQL injection issues, as demonstrated by the email and parameters (accprojectworlds · official car rental system · CWE-89 | Critical9.8 | — | 1.6% | Apr 6, 2020 |
39Monitor | CVE-2020-19110No exploit | SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to book.php parameter, which could let a remote malicious uprojectworlds · online book store project in php · CWE-89 | Critical9.8 | — | 1.6% | May 6, 2021 |
39Monitor | CVE-2021-46307No exploit | An SQL Injection vulnerability exists in Projectworlds Online Examination System 1.0 via the eid parameter in account.php.projectworlds · online examination system · CWE-89 | Critical9.8 | — | 1.6% | Jan 21, 2022 |
39Monitor | CVE-2021-43629No exploit | Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via multiple parameters in admin_home.php.projectworlds · hospital management system in php · CWE-89 | Critical9.8 | — | 1.1% | Dec 22, 2021 |
39Monitor | CVE-2021-43631No exploit | Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via the appointment_no parameter in payment.php.projectworlds · hospital management system in php · CWE-89 | Critical9.8 | — | 1.1% | Dec 22, 2021 |
39Monitor | CVE-2021-43157No exploit | Projectsworlds Online Shopping System PHP 1.0 is vulnerable to SQL injection via the id parameter in cart_remove.php.projectworlds · online shopping system · CWE-89 | Critical9.8 | — | 1.1% | Dec 22, 2021 |
39Monitor | CVE-2021-43628No exploit | Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via the email parameter in hms-staff.php.projectworlds · hospital management system in php · CWE-89 | Critical9.8 | — | 1.1% | Dec 22, 2021 |
39Monitor | CVE-2023-43144Proof of concept | Projectworldsl Assets-management-system-in-php 1.0 is vulnerable to SQL Injection via the "id" parameter in delete.php.projectworlds · asset management system project in php · CWE-89 | Critical9.8 | — | 1.1% | Sep 22, 2023 |
39Monitor | CVE-2021-43155No exploit | Projectsworlds Online Book Store PHP v1.0 is vulnerable to SQL injection via the "bookisbn" parameter in cart.php.projectworlds · online book store project in php · CWE-89 | Critical9.8 | — | 1.1% | Dec 22, 2021 |
39Monitor | CVE-2023-5004No exploit | Hospital-management-system-in-php 378c157 - Blind SQL Injectionprojectworlds · hospital management system in php · CWE-89 | Critical9.8 | — | 1.1% | Sep 28, 2023 |
39Monitor | CVE-2023-5053No exploit | SQL Injection in hospital-management-system-in-php 378c157 in index.phpprojectworlds · hospital management system in php · CWE-89 | Critical9.8 | — | 1.1% | Sep 28, 2023 |
39Monitor | CVE-2023-44163No exploit | Online Movie Ticket Booking System v1.0 - Multiple Unauthenticated SQL Injections (SQLi)projectworlds · online movie ticket booking system · CWE-89 | Critical9.8 | — | 1.0% | Sep 28, 2023 |
39Monitor | CVE-2023-44164No exploit | Online Movie Ticket Booking System v1.0 - Multiple Unauthenticated SQL Injections (SQLi)projectworlds · online movie ticket booking system · CWE-89 | Critical9.8 | — | 1.0% | Sep 28, 2023 |
39Monitor | CVE-2023-44166No exploit | Online Movie Ticket Booking System v1.0 - Multiple Unauthenticated SQL Injections (SQLi)projectworlds · online movie ticket booking system · CWE-89 | Critical9.8 | — | 1.0% | Sep 28, 2023 |
- CVE-2020-2383340Plan
Projectworlds House Rental v1.0 suffers from an unauthenticated SQL Injection vulnerability, allowing remote attackers to execute arbitrary
CriticalCVSS 9.8No exploitEPSS 4%projectworlds · house rentalSep 15, 2020
- CVE-2020-2420340Plan
Insecure File Permissions and Arbitrary File Upload in the upload pic function in updatesubcategory.php in Projects World Travel Management
CriticalCVSS 9.8No exploitEPSS 4%projectworlds · travel management systemAug 27, 2020
- CVE-2020-2419940Plan
Arbitrary File Upload in the Vehicle Image Upload component in Project Worlds Car Rental Management System v1.0 allows attackers to conduct
CriticalCVSS 9.8No exploitEPSS 4%projectworlds · car rental projectSep 9, 2020
- CVE-2020-1911340Plan
Arbitrary File Upload vulnerability in Online Book Store v1.0 in admin_add.php, which may lead to remote code execution.
CriticalCVSS 9.8No exploitEPSS 3%projectworlds · online book store project in phpMay 6, 2021
- CVE-2020-2420240Plan
File Upload component in Projects World House Rental v1.0 suffers from an arbitrary file upload vulnerability with regular users, which allo
CriticalCVSS 9.8No exploitEPSS 3%projectworlds · house rental and property listing projectAug 27, 2020
- CVE-2020-1911440Plan
SQL Injection vulnerability in Online Book Store v1.0 via the publisher parameter to edit_book.php, which could let a remote malicious user
CriticalCVSS 9.8No exploitEPSS 2%projectworlds · online book store project in phpMay 6, 2021
- CVE-2020-1910840Plan
SQL Injection vulnerability in Online Book Store v1.0 via the pubid parameter to bookPerPub.php, which could let a remote malicious user exe
CriticalCVSS 9.8No exploitEPSS 2%projectworlds · online book store project in phpMay 6, 2021
- CVE-2020-1910740Plan
SQL Injection vulnerability in Online Book Store v1.0 via the isbn parameter to edit_book.php, which could let a remote malicious user execu
CriticalCVSS 9.8No exploitEPSS 2%projectworlds · online book store project in phpMay 6, 2021
- CVE-2020-1910940Plan
SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_edit.php, which could let a remote malicious user
CriticalCVSS 9.8No exploitEPSS 2%projectworlds · online book store project in phpMay 6, 2021
- CVE-2020-1911240Plan
SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_delete.php, which could let a remote malicious use
CriticalCVSS 9.8No exploitEPSS 2%projectworlds · online book store project in phpMay 6, 2021
- CVE-2020-1911140Plan
Incorrect Access Control vulnerability in Online Book Store v1.0 via admin_verify.php, which could let a remote mailicious user bypass authe
CriticalCVSS 9.8No exploitEPSS 2%projectworlds · online book store project in phpMay 6, 2021
- CVE-2020-1154539Monitor
Project Worlds Official Car Rental System 1 is vulnerable to multiple SQL injection issues, as demonstrated by the email and parameters (acc
CriticalCVSS 9.8No exploitEPSS 2%projectworlds · official car rental systemApr 6, 2020
- CVE-2020-1911039Monitor
SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to book.php parameter, which could let a remote malicious u
CriticalCVSS 9.8No exploitEPSS 2%projectworlds · online book store project in phpMay 6, 2021
- CVE-2021-4630739Monitor
An SQL Injection vulnerability exists in Projectworlds Online Examination System 1.0 via the eid parameter in account.php.
CriticalCVSS 9.8No exploitEPSS 2%projectworlds · online examination systemJan 21, 2022
- CVE-2021-4362939Monitor
Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via multiple parameters in admin_home.php.
CriticalCVSS 9.8No exploitEPSS 1%projectworlds · hospital management system in phpDec 22, 2021
- CVE-2021-4363139Monitor
Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via the appointment_no parameter in payment.php.
CriticalCVSS 9.8No exploitEPSS 1%projectworlds · hospital management system in phpDec 22, 2021
- CVE-2021-4315739Monitor
Projectsworlds Online Shopping System PHP 1.0 is vulnerable to SQL injection via the id parameter in cart_remove.php.
CriticalCVSS 9.8No exploitEPSS 1%projectworlds · online shopping systemDec 22, 2021
- CVE-2021-4362839Monitor
Projectworlds Hospital Management System v1.0 is vulnerable to SQL injection via the email parameter in hms-staff.php.
CriticalCVSS 9.8No exploitEPSS 1%projectworlds · hospital management system in phpDec 22, 2021
- CVE-2023-4314439Monitor
Projectworldsl Assets-management-system-in-php 1.0 is vulnerable to SQL Injection via the "id" parameter in delete.php.
CriticalCVSS 9.8Proof of conceptEPSS 1%projectworlds · asset management system project in phpSep 22, 2023
- CVE-2021-4315539Monitor
Projectsworlds Online Book Store PHP v1.0 is vulnerable to SQL injection via the "bookisbn" parameter in cart.php.
CriticalCVSS 9.8No exploitEPSS 1%projectworlds · online book store project in phpDec 22, 2021
- CVE-2023-500439Monitor
Hospital-management-system-in-php 378c157 - Blind SQL Injection
CriticalCVSS 9.8No exploitEPSS 1%projectworlds · hospital management system in phpSep 28, 2023
- CVE-2023-505339Monitor
SQL Injection in hospital-management-system-in-php 378c157 in index.php
CriticalCVSS 9.8No exploitEPSS 1%projectworlds · hospital management system in phpSep 28, 2023
- CVE-2023-4416339Monitor
Online Movie Ticket Booking System v1.0 - Multiple Unauthenticated SQL Injections (SQLi)
CriticalCVSS 9.8No exploitEPSS 1%projectworlds · online movie ticket booking systemSep 28, 2023
- CVE-2023-4416439Monitor
Online Movie Ticket Booking System v1.0 - Multiple Unauthenticated SQL Injections (SQLi)
CriticalCVSS 9.8No exploitEPSS 1%projectworlds · online movie ticket booking systemSep 28, 2023
- CVE-2023-4416639Monitor
Online Movie Ticket Booking System v1.0 - Multiple Unauthenticated SQL Injections (SQLi)
CriticalCVSS 9.8No exploitEPSS 1%projectworlds · online movie ticket booking systemSep 28, 2023