VulDB GitHub Commit Analyzer
507 записей с упоминанием · 12 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2026-14637Эксплойта нет | kirilkirkov Ecommerce-CodeIgniter-Bootstrap ShoppingCart.php getCartItems deserializationkirilkirkov · ecommerce-codeigniter-bootstrap · CWE-20 | Высокая7,8 | — | 0,8 % | 4 июл. 2026 г. |
21Наблюдать | CVE-2026-14636Эксплойта нет | kirilkirkov Ecommerce-CodeIgniter-Bootstrap Vendor Image Manager AddProduct.php do_upload_others_images path traversalkirilkirkov · ecommerce-codeigniter-bootstrap · CWE-22 | Средняя5,3 | — | 0,5 % | 4 июл. 2026 г. |
22Наблюдать | CVE-2026-14635Эксплойта нет | kirilkirkov Ecommerce-CodeIgniter-Bootstrap Vendor Multi-Image Endpoint AddProduct.php path traversalkirilkirkov · ecommerce-codeigniter-bootstrap · CWE-22 | Средняя5,5 | — | 0,6 % | 4 июл. 2026 г. |
8Наблюдать | CVE-2026-14634Эксплойта нет | kirilkirkov Ecommerce-CodeIgniter-Bootstrap Subscribed Emails Admin MY_Controller.php checkForPostRequests cross site scriptingkirilkirkov · ecommerce-codeigniter-bootstrap · CWE-79 | Низкая2,1 | — | 0,5 % | 4 июл. 2026 г. |
8Наблюдать | CVE-2026-14633Эксплойта нет | kirilkirkov Ecommerce-CodeIgniter-Bootstrap Hidden REST API Endpoint set cross site scriptingkirilkirkov · ecommerce-codeigniter-bootstrap · CWE-79 | Низкая2,1 | — | 0,5 % | 4 июл. 2026 г. |
8Наблюдать | CVE-2026-14632Эксплойта нет | kirilkirkov Ecommerce-CodeIgniter-Bootstrap Trusted Backend MY_Controller.php setReferrer redirectkirilkirkov · ecommerce-codeigniter-bootstrap · CWE-601 | Низкая2,1 | — | 0,5 % | 4 июл. 2026 г. |
8Наблюдать | CVE-2026-5328Эксплойта нет | shsuishang modulithshop ProductItemDao ProductIndexServiceImpl.java listItem sql injectionshsuishang · modulithshop · CWE-74 | Низкая2,1 | — | 0,3 % | 2 апр. 2026 г. |
21Наблюдать | CVE-2026-3977Эксплойта нет | projectsend AJAX Endpoints authorizationCWE-862 | Средняя5,3 | — | 0,4 % | 12 мар. 2026 г. |
19Наблюдать | CVE-2023-7333Эксплойта нет | bluelabsio records-mover Table Object sql injectionbluelabsio · records-mover · CWE-74 | Средняя4,8 | — | 0,2 % | 7 янв. 2026 г. |
9Наблюдать | CVE-2024-14020Эксплойта нет | carboneio carbone Formatter input.js prototype pollutioncarboneio · carbone · CWE-94 | Низкая2,3 | — | 0,3 % | 7 янв. 2026 г. |
20Наблюдать | CVE-2023-7331Эксплойта нет | PKrystian Full-Stack-Bank User sql injectionpkrystian · full-stack-bank · CWE-74 | Средняя5,1 | — | 0,2 % | 31 дек. 2025 г. |
20Наблюдать | CVE-2019-25262Эксплойта нет | elinicksic Razgover Chat Message send.php cross site scriptingelinicksic · razgover · CWE-79 | Средняя5,1 | — | 0,3 % | 31 дек. 2025 г. |
22Наблюдать | CVE-2025-7107Эксплойта нет | SimStudioAI sim route.ts handleLocalFile path traversalsim · sim · CWE-22 | Средняя5,5 | — | 0,9 % | 6 июл. 2025 г. |
8Наблюдать | CVE-2025-6466Эксплойта нет | ageerle ruoyi-ai SseServiceImpl.java upload unrestricted uploadageerle · ruoyi-ai · CWE-284 | Низкая2,1 | — | 0,4 % | 22 июн. 2025 г. |
20Наблюдать | CVE-2025-6283Эксплойта нет | xataio Xata Agent route.ts GET path traversalxata · agent · CWE-22 | Средняя5,1 | — | 0,7 % | 19 июн. 2025 г. |
20Наблюдать | CVE-2025-6166Эксплойта нет | frdel Agent-Zero image_get.py image_get path traversalagent-zero · agent-zero · CWE-22 | Средняя5,1 | — | 0,6 % | 17 июн. 2025 г. |
21Наблюдать | CVE-2025-6152Эксплойта нет | Steel Browser files.routes.ts handleFileUpload path traversalsteel · browser · CWE-22 | Средняя5,3 | — | 0,6 % | 16 июн. 2025 г. |
27Наблюдать | CVE-2017-20197Эксплойта нет | propanetank Roommate-Bill-Tracking login.php sql injectionpropanetank · roommate-bill-tracking · CWE-74 | Средняя6,9 | — | 0,4 % | 9 апр. 2025 г. |
27Наблюдать | CVE-2025-3202Эксплойта нет | ageerle ruoyi-ai SysNoticeController.java improper authorizationageerle · ruoyi-ai · CWE-266 | Средняя6,9 | — | 0,5 % | 3 апр. 2025 г. |
27Наблюдать | CVE-2025-3199Эксплойта нет | ageerle ruoyi-ai API Interface SysModelController.java improper authorizationpandarobot · ruoyi ai · CWE-266 | Средняя6,9 | — | 0,6 % | 3 апр. 2025 г. |
21Наблюдать | CVE-2018-25106Эксплойта нет | webuidesigning NebulaX Theme Legacy.php nebula_send_to_hubspot sql injectionwebuidesigning · nebulax theme · CWE-74 | Средняя5,3 | — | 0,3 % | 23 дек. 2024 г. |
21Наблюдать | CVE-2024-12895Эксплойта нет | TreasureHuntGame TreasureHunt checkflag.php console_log sql injectiontreasurehuntgame · treasurehunt · CWE-74 | Средняя5,3 | — | 0,6 % | 22 дек. 2024 г. |
21Наблюдать | CVE-2024-12894Эксплойта нет | TreasureHuntGame TreasureHunt acesso.php sql injectiontreasurehuntgame · treasurehunt · CWE-74 | Средняя5,3 | — | 0,6 % | 22 дек. 2024 г. |
20Наблюдать | CVE-2017-20195Эксплойта нет | LUNAD3v AreaLoad request.php sql injectionlunad3v · areaload · CWE-89 | Средняя5,1 | — | 0,3 % | 29 окт. 2024 г. |
21Наблюдать | CVE-2018-25104Эксплойта нет | CoinGate Plugin Payment callback.php postProcess logic errorCWE-840 | Средняя5,3 | — | 0,4 % | 17 окт. 2024 г. |
- CVE-2026-1463731Наблюдать
kirilkirkov Ecommerce-CodeIgniter-Bootstrap ShoppingCart.php getCartItems deserialization
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %kirilkirkov · ecommerce-codeigniter-bootstrap4 июл. 2026 г.
- CVE-2026-1463621Наблюдать
kirilkirkov Ecommerce-CodeIgniter-Bootstrap Vendor Image Manager AddProduct.php do_upload_others_images path traversal
СредняяCVSS 5,3Эксплойта нетEPSS 0 %kirilkirkov · ecommerce-codeigniter-bootstrap4 июл. 2026 г.
- CVE-2026-1463522Наблюдать
kirilkirkov Ecommerce-CodeIgniter-Bootstrap Vendor Multi-Image Endpoint AddProduct.php path traversal
СредняяCVSS 5,5Эксплойта нетEPSS 1 %kirilkirkov · ecommerce-codeigniter-bootstrap4 июл. 2026 г.
- CVE-2026-146348Наблюдать
kirilkirkov Ecommerce-CodeIgniter-Bootstrap Subscribed Emails Admin MY_Controller.php checkForPostRequests cross site scripting
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %kirilkirkov · ecommerce-codeigniter-bootstrap4 июл. 2026 г.
- CVE-2026-146338Наблюдать
kirilkirkov Ecommerce-CodeIgniter-Bootstrap Hidden REST API Endpoint set cross site scripting
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %kirilkirkov · ecommerce-codeigniter-bootstrap4 июл. 2026 г.
- CVE-2026-146328Наблюдать
kirilkirkov Ecommerce-CodeIgniter-Bootstrap Trusted Backend MY_Controller.php setReferrer redirect
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %kirilkirkov · ecommerce-codeigniter-bootstrap4 июл. 2026 г.
- CVE-2026-53288Наблюдать
shsuishang modulithshop ProductItemDao ProductIndexServiceImpl.java listItem sql injection
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %shsuishang · modulithshop2 апр. 2026 г.
- CVE-2026-397721Наблюдать
projectsend AJAX Endpoints authorization
СредняяCVSS 5,3Эксплойта нетEPSS 0 %12 мар. 2026 г.
- CVE-2023-733319Наблюдать
bluelabsio records-mover Table Object sql injection
СредняяCVSS 4,8Эксплойта нетEPSS 0 %bluelabsio · records-mover7 янв. 2026 г.
- CVE-2024-140209Наблюдать
carboneio carbone Formatter input.js prototype pollution
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %carboneio · carbone7 янв. 2026 г.
- CVE-2023-733120Наблюдать
PKrystian Full-Stack-Bank User sql injection
СредняяCVSS 5,1Эксплойта нетEPSS 0 %pkrystian · full-stack-bank31 дек. 2025 г.
- CVE-2019-2526220Наблюдать
elinicksic Razgover Chat Message send.php cross site scripting
СредняяCVSS 5,1Эксплойта нетEPSS 0 %elinicksic · razgover31 дек. 2025 г.
- CVE-2025-710722Наблюдать
SimStudioAI sim route.ts handleLocalFile path traversal
СредняяCVSS 5,5Эксплойта нетEPSS 1 %sim · sim6 июл. 2025 г.
- CVE-2025-64668Наблюдать
ageerle ruoyi-ai SseServiceImpl.java upload unrestricted upload
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %ageerle · ruoyi-ai22 июн. 2025 г.
- CVE-2025-628320Наблюдать
xataio Xata Agent route.ts GET path traversal
СредняяCVSS 5,1Эксплойта нетEPSS 1 %xata · agent19 июн. 2025 г.
- CVE-2025-616620Наблюдать
frdel Agent-Zero image_get.py image_get path traversal
СредняяCVSS 5,1Эксплойта нетEPSS 1 %agent-zero · agent-zero17 июн. 2025 г.
- CVE-2025-615221Наблюдать
Steel Browser files.routes.ts handleFileUpload path traversal
СредняяCVSS 5,3Эксплойта нетEPSS 1 %steel · browser16 июн. 2025 г.
- CVE-2017-2019727Наблюдать
propanetank Roommate-Bill-Tracking login.php sql injection
СредняяCVSS 6,9Эксплойта нетEPSS 0 %propanetank · roommate-bill-tracking9 апр. 2025 г.
- CVE-2025-320227Наблюдать
ageerle ruoyi-ai SysNoticeController.java improper authorization
СредняяCVSS 6,9Эксплойта нетEPSS 1 %ageerle · ruoyi-ai3 апр. 2025 г.
- CVE-2025-319927Наблюдать
ageerle ruoyi-ai API Interface SysModelController.java improper authorization
СредняяCVSS 6,9Эксплойта нетEPSS 1 %pandarobot · ruoyi ai3 апр. 2025 г.
- CVE-2018-2510621Наблюдать
webuidesigning NebulaX Theme Legacy.php nebula_send_to_hubspot sql injection
СредняяCVSS 5,3Эксплойта нетEPSS 0 %webuidesigning · nebulax theme23 дек. 2024 г.
- CVE-2024-1289521Наблюдать
TreasureHuntGame TreasureHunt checkflag.php console_log sql injection
СредняяCVSS 5,3Эксплойта нетEPSS 1 %treasurehuntgame · treasurehunt22 дек. 2024 г.
- CVE-2024-1289421Наблюдать
TreasureHuntGame TreasureHunt acesso.php sql injection
СредняяCVSS 5,3Эксплойта нетEPSS 1 %treasurehuntgame · treasurehunt22 дек. 2024 г.
- CVE-2017-2019520Наблюдать
LUNAD3v AreaLoad request.php sql injection
СредняяCVSS 5,1Эксплойта нетEPSS 0 %lunad3v · areaload29 окт. 2024 г.
- CVE-2018-2510421Наблюдать
CoinGate Plugin Payment callback.php postProcess logic error
СредняяCVSS 5,3Эксплойта нетEPSS 0 %17 окт. 2024 г.