Записи carmelo
127 опубликованных записей вендора carmelo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')91
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')17
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-284 Improper Access Control5
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-425 Direct Request ('Forced Browsing')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
127 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-25914Эксплойта нет | SQL injection vulnerability in Online Exam Mastering System v.1.0 allows a remote attacker to execute arbitrary code via the fid parametercarmelo · online exam mastering system · CWE-89 | Критическая9,8 | — | 0,8 % | 17 мар. 2025 г. |
39Наблюдать | CVE-2025-69559Эксплойта нет | code-projects Computer Book Store 1.0 is vulnerable to File Upload in admin_add.php.carmelo · computer book store · CWE-434 | Критическая9,8 | — | 0,6 % | 27 янв. 2026 г. |
39Наблюдать | CVE-2024-25250Эксплойта нет | SQL Injection vulnerability in code-projects Agro-School Management System 1.0 allows attackers to run arbitrary code via the Login page.carmelo · agro-school management system · CWE-89 | Критическая9,8 | — | 0,6 % | 13 мар. 2024 г. |
39Наблюдать | CVE-2026-26711Эксплойта нет | code-projects Simple Food Order System v1.0 is vulnerable to SQL Injection in /food/view-ticket.php.carmelo · simple food order system · CWE-89 | Критическая9,8 | — | 0,5 % | 2 мар. 2026 г. |
39Наблюдать | CVE-2026-26694Эксплойта нет | code-projects Simple Student Alumni System v1.0 is vulnerale to SQL Injection in /TracerStudy/modal_view.php.carmelo · simple student alumni system · CWE-89 | Критическая9,8 | — | 0,5 % | 2 мар. 2026 г. |
39Наблюдать | CVE-2026-26695Эксплойта нет | code-projects Simple Student Alumni System v1.0 is vulnerable to SQL Injection in /TracerStudy/recordstudent_edit.php.carmelo · simple student alumni system · CWE-89 | Критическая9,8 | — | 0,5 % | 2 мар. 2026 г. |
39Наблюдать | CVE-2026-26713Эксплойта нет | code-projects Simple Food Order System v1.0 is vulnerable to SQL Injection in /food/routers/cancel-order.php.carmelo · simple food order system · CWE-89 | Критическая9,8 | — | 0,5 % | 2 мар. 2026 г. |
39Наблюдать | CVE-2026-26709Эксплойта нет | code-projects Simple Gym Management System v1.0 is vulnerable to SQL Injection in /gym/trainer_search.php.carmelo · simple gym management system · CWE-89 | Критическая9,8 | — | 0,5 % | 2 мар. 2026 г. |
39Наблюдать | CVE-2026-26696Эксплойта нет | code-projects Simple Student Alumni System v1.0 is vulnerable to SQL Injection in /TracerStudy/recordteacher_edit.php.carmelo · simple student alumni system · CWE-89 | Критическая9,8 | — | 0,5 % | 2 мар. 2026 г. |
39Наблюдать | CVE-2026-26712Эксплойта нет | code-projects Simple Food Order System v1.0 is vulnerable to SQL Injection in /food/view-ticket-admin.php.carmelo · simple food order system · CWE-89 | Критическая9,8 | — | 0,5 % | 2 мар. 2026 г. |
39Наблюдать | CVE-2026-26710Эксплойта нет | code-projects Simple Food Order System v1.0 is vulnerable to SQL Injection in /food/routers/edit-orders.php.carmelo · simple food order system · CWE-89 | Критическая9,8 | — | 0,5 % | 2 мар. 2026 г. |
39Наблюдать | CVE-2025-60307Эксплойта нет | code-projects Computer Laboratory System 1.0 has a SQL injection vulnerability, where entering a universal password in the Password field oncarmelo · computer laboratory system · CWE-89 | Критическая9,8 | — | 0,4 % | 10 окт. 2025 г. |
35Наблюдать | CVE-2024-25251Эксплойта нет | code-projects Agro-School Management System 1.0 is suffers from Incorrect Access Control.carmelo · agro-school management system · CWE-284 | Высокая8,8 | — | 0,7 % | 21 февр. 2024 г. |
33Наблюдать | CVE-2024-24100Эксплойта нет | Code-projects Computer Book Store 1.0 is vulnerable to SQL Injection via PublisherID.carmelo · computer book store · CWE-89 | Высокая8,3 | — | 0,6 % | 26 февр. 2024 г. |
31Наблюдать | CVE-2024-24096Эксплойта нет | Code-projects Computer Book Store 1.0 is vulnerable to SQL Injection via BookSBIN.carmelo · computer book store · CWE-89 | Высокая7,8 | — | 0,4 % | 26 февр. 2024 г. |
31Наблюдать | CVE-2024-24105Эксплойта нет | SQL Injection vulnerability in Code-projects Computer Science Time Table System 1.0 allows attackers to run arbitrary code via adminFormvalicarmelo · computer science time table system · CWE-89 | Высокая7,8 | — | 0,3 % | 13 мар. 2024 г. |
29Наблюдать | CVE-2024-28279Эксплойта нет | Code-projects Computer Book Store 1.0 is vulnerable to SQL Injection via book.php?bookisbn=.carmelo · computer book store · CWE-89 | Высокая7,3 | — | 0,3 % | 14 мая 2024 г. |
29Наблюдать | CVE-2025-56295Эксплойта нет | code-projects Computer Laboratory System 1.0 has a file upload vulnerability.carmelo · computer laboratory system · CWE-434 | Высокая7,3 | — | 0,3 % | 16 сент. 2025 г. |
27Наблюдать | CVE-2025-6363Эксплойта нет | code-projects Simple Pizza Ordering System adding-exec.php sql injectioncarmelo · simple pizza ordering system · CWE-74 | Средняя6,9 | — | 0,5 % | 20 июн. 2025 г. |
27Наблюдать | CVE-2025-6361Эксплойта нет | code-projects Simple Pizza Ordering System adds.php sql injectioncarmelo · simple pizza ordering system · CWE-74 | Средняя6,9 | — | 0,5 % | 20 июн. 2025 г. |
27Наблюдать | CVE-2025-6362Эксплойта нет | code-projects Simple Pizza Ordering System editpro.php sql injectioncarmelo · simple pizza ordering system · CWE-74 | Средняя6,9 | — | 0,5 % | 20 июн. 2025 г. |
27Наблюдать | CVE-2025-6364Эксплойта нет | code-projects Simple Pizza Ordering System adduser-exec.php sql injectioncarmelo · simple pizza ordering system · CWE-74 | Средняя6,9 | — | 0,5 % | 20 июн. 2025 г. |
27Наблюдать | CVE-2026-2158Эксплойта нет | code-projects Student Web Portal check_user.php sql injectioncarmelo · student web portal · CWE-74 | Средняя6,9 | — | 0,4 % | 8 февр. 2026 г. |
22Наблюдать | CVE-2026-4532Эксплойта нет | code-projects Simple Food Ordering System Database Backup food.sql file accesscarmelo · simple food order system · CWE-425 | Средняя5,5 | — | 0,7 % | 21 мар. 2026 г. |
22Наблюдать | CVE-2026-3744Эксплойта нет | code-projects Student Web Portal signup.php valreg_passwdation sql injectioncarmelo · student web portal · CWE-74 | Средняя5,5 | — | 0,6 % | 8 мар. 2026 г. |
- CVE-2025-2591439Наблюдать
SQL injection vulnerability in Online Exam Mastering System v.1.0 allows a remote attacker to execute arbitrary code via the fid parameter
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %carmelo · online exam mastering system17 мар. 2025 г.
- CVE-2025-6955939Наблюдать
code-projects Computer Book Store 1.0 is vulnerable to File Upload in admin_add.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %carmelo · computer book store27 янв. 2026 г.
- CVE-2024-2525039Наблюдать
SQL Injection vulnerability in code-projects Agro-School Management System 1.0 allows attackers to run arbitrary code via the Login page.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %carmelo · agro-school management system13 мар. 2024 г.
- CVE-2026-2671139Наблюдать
code-projects Simple Food Order System v1.0 is vulnerable to SQL Injection in /food/view-ticket.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %carmelo · simple food order system2 мар. 2026 г.
- CVE-2026-2669439Наблюдать
code-projects Simple Student Alumni System v1.0 is vulnerale to SQL Injection in /TracerStudy/modal_view.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %carmelo · simple student alumni system2 мар. 2026 г.
- CVE-2026-2669539Наблюдать
code-projects Simple Student Alumni System v1.0 is vulnerable to SQL Injection in /TracerStudy/recordstudent_edit.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %carmelo · simple student alumni system2 мар. 2026 г.
- CVE-2026-2671339Наблюдать
code-projects Simple Food Order System v1.0 is vulnerable to SQL Injection in /food/routers/cancel-order.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %carmelo · simple food order system2 мар. 2026 г.
- CVE-2026-2670939Наблюдать
code-projects Simple Gym Management System v1.0 is vulnerable to SQL Injection in /gym/trainer_search.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %carmelo · simple gym management system2 мар. 2026 г.
- CVE-2026-2669639Наблюдать
code-projects Simple Student Alumni System v1.0 is vulnerable to SQL Injection in /TracerStudy/recordteacher_edit.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %carmelo · simple student alumni system2 мар. 2026 г.
- CVE-2026-2671239Наблюдать
code-projects Simple Food Order System v1.0 is vulnerable to SQL Injection in /food/view-ticket-admin.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %carmelo · simple food order system2 мар. 2026 г.
- CVE-2026-2671039Наблюдать
code-projects Simple Food Order System v1.0 is vulnerable to SQL Injection in /food/routers/edit-orders.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %carmelo · simple food order system2 мар. 2026 г.
- CVE-2025-6030739Наблюдать
code-projects Computer Laboratory System 1.0 has a SQL injection vulnerability, where entering a universal password in the Password field on
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %carmelo · computer laboratory system10 окт. 2025 г.
- CVE-2024-2525135Наблюдать
code-projects Agro-School Management System 1.0 is suffers from Incorrect Access Control.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %carmelo · agro-school management system21 февр. 2024 г.
- CVE-2024-2410033Наблюдать
Code-projects Computer Book Store 1.0 is vulnerable to SQL Injection via PublisherID.
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %carmelo · computer book store26 февр. 2024 г.
- CVE-2024-2409631Наблюдать
Code-projects Computer Book Store 1.0 is vulnerable to SQL Injection via BookSBIN.
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %carmelo · computer book store26 февр. 2024 г.
- CVE-2024-2410531Наблюдать
SQL Injection vulnerability in Code-projects Computer Science Time Table System 1.0 allows attackers to run arbitrary code via adminFormvali
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %carmelo · computer science time table system13 мар. 2024 г.
- CVE-2024-2827929Наблюдать
Code-projects Computer Book Store 1.0 is vulnerable to SQL Injection via book.php?bookisbn=.
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %carmelo · computer book store14 мая 2024 г.
- CVE-2025-5629529Наблюдать
code-projects Computer Laboratory System 1.0 has a file upload vulnerability.
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %carmelo · computer laboratory system16 сент. 2025 г.
- CVE-2025-636327Наблюдать
code-projects Simple Pizza Ordering System adding-exec.php sql injection
СредняяCVSS 6,9Эксплойта нетEPSS 0 %carmelo · simple pizza ordering system20 июн. 2025 г.
- CVE-2025-636127Наблюдать
code-projects Simple Pizza Ordering System adds.php sql injection
СредняяCVSS 6,9Эксплойта нетEPSS 0 %carmelo · simple pizza ordering system20 июн. 2025 г.
- CVE-2025-636227Наблюдать
code-projects Simple Pizza Ordering System editpro.php sql injection
СредняяCVSS 6,9Эксплойта нетEPSS 0 %carmelo · simple pizza ordering system20 июн. 2025 г.
- CVE-2025-636427Наблюдать
code-projects Simple Pizza Ordering System adduser-exec.php sql injection
СредняяCVSS 6,9Эксплойта нетEPSS 0 %carmelo · simple pizza ordering system20 июн. 2025 г.
- CVE-2026-215827Наблюдать
code-projects Student Web Portal check_user.php sql injection
СредняяCVSS 6,9Эксплойта нетEPSS 0 %carmelo · student web portal8 февр. 2026 г.
- CVE-2026-453222Наблюдать
code-projects Simple Food Ordering System Database Backup food.sql file access
СредняяCVSS 5,5Эксплойта нетEPSS 1 %carmelo · simple food order system21 мар. 2026 г.
- CVE-2026-374422Наблюдать
code-projects Student Web Portal signup.php valreg_passwdation sql injection
СредняяCVSS 5,5Эксплойта нетEPSS 1 %carmelo · student web portal8 мар. 2026 г.