Перейти к содержимому
Noroxi

Записи lopalopa

112 опубликованных записей вендора lopalopa.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
22
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

112 записей
  • CVE-2024-40482
    39Наблюдать

    An Unrestricted file upload vulnerability was found in "/Membership/edit_member.php" of Kashipara Live Membership System v1.0, which allows

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · live membership system12 авг. 2024 г.

  • CVE-2024-40486
    39Наблюдать

    A SQL injection vulnerability in "/index.php" of Kashipara Live Membership System v1.0 allows remote attackers to execute arbitrary SQL comm

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · live membership system12 авг. 2024 г.

  • CVE-2024-54918
    39Наблюдать

    Kashipara E-learning Management System v1.0 is vulnerable to Remote Code Execution via File Upload in /teacher_avatar.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · e-learning management system9 дек. 2024 г.

  • CVE-2024-42777
    39Наблюдать

    An Unrestricted file upload vulnerability was found in "/music/ajax.php?action=signup" of Kashipara Music Management System v1.0, which allo

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · music management system21 авг. 2024 г.

  • CVE-2024-42781
    39Наблюдать

    A SQL injection vulnerability in "/music/ajax.php?action=login" of Kashipara Music Management System v1.0 allows remote attackers to execute

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · music management system21 авг. 2024 г.

  • CVE-2024-50833
    39Наблюдать

    A SQL Injection vulnerability was found in /login.php in KASHIPARA E-learning Management System Project 1.0 via the username and password pa

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · e-learning management system14 нояб. 2024 г.

  • CVE-2024-42784
    39Наблюдать

    A SQL injection vulnerability in "/music/controller.php?page=view_music" in Kashipara Music Management System v1.0 allows an attacker to exe

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · music management system21 авг. 2024 г.

  • CVE-2024-54925
    39Наблюдать

    A SQL Injection was found in /remove_sent_message.php in kashipara E-learning Management System v1.0, which allows remote attackers to execu

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · e-learning management system9 дек. 2024 г.

  • CVE-2024-54924
    39Наблюдать

    A SQL Injection was found in /admin/edit_content.php in kashipara E-learning Management System v1.0, which allows remote attackers to execut

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · e-learning management system9 дек. 2024 г.

  • CVE-2024-54923
    39Наблюдать

    A SQL Injection vulnerability was found in /admin/edit_teacher.php in kashipara E-learning Management System v1.0, which allows remote attac

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · e-learning management system9 дек. 2024 г.

  • CVE-2024-54931
    39Наблюдать

    A SQL Injection was found in /admin/delete_event.php in kashipara E-learning Management System v1.0, which allows remote attackers to execut

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · e-learning management system9 дек. 2024 г.

  • CVE-2024-54921
    39Наблюдать

    A SQL Injection was found in /student_signup.php in kashipara E-learning Management System v1.0, which allows remote attackers to execute ar

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · e-learning management system9 дек. 2024 г.

  • CVE-2024-54920
    39Наблюдать

    A SQL Injection vulnerability was found in /teacher_signup.php of kashipara E-learning Management System v1.0, which allows remote attackers

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · e-learning management system9 дек. 2024 г.

  • CVE-2024-41237
    39Наблюдать

    A SQL injection vulnerability in /smsa/teacher_login.php in Kashipara Responsive School Management System v1.0 allows an attacker to execute

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · responsive school management system7 авг. 2024 г.

  • CVE-2024-42797
    39Наблюдать

    An Incorrect Access Control vulnerability was found in /music/ajax.php?action=delete_playlist in Kashipara Music Management System v1.0.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · music management system24 сент. 2024 г.

  • CVE-2024-54934
    39Наблюдать

    Kashipara E-learning Management System v1.0 is vulnerable to SQL Injection in /admin/delete_class.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · e-learning management system9 дек. 2024 г.

  • CVE-2024-54932
    39Наблюдать

    Kashipara E-learning Management System v1.0 is vulnerable to SQL Injection in /admin/delete_department.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    lopalopa · e-learning management system9 дек. 2024 г.

  • CVE-2024-50823
    39Наблюдать

    A SQL Injection vulnerability was found in /admin/login.php in kashipara E-learning Management System Project 1.0 via the username and passw

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    lopalopa · e-learning management system14 нояб. 2024 г.

  • CVE-2024-42782
    39Наблюдать

    A SQL injection vulnerability in "/music/ajax.php?action=find_music" in Kashipara Music Management System v1.0 allows an attacker to execute

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    lopalopa · music management system21 авг. 2024 г.

  • CVE-2024-42783
    39Наблюдать

    Kashipara Music Management System v1.0 is vulnerable to SQL Injection via /music/manage_playlist_items.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    lopalopa · music management system21 авг. 2024 г.

  • CVE-2024-42780
    35Наблюдать

    An Unrestricted file upload vulnerability was found in "/music/ajax.php?action=save_genre" in Kashipara Music Management System v1.0.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    lopalopa · music management system21 авг. 2024 г.

  • CVE-2024-42778
    35Наблюдать

    An Unrestricted file upload vulnerability was found in "/music/ajax.php?action=save_playlist" in Kashipara Music Management System v1.0.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    lopalopa · music management system21 авг. 2024 г.

  • CVE-2024-42779
    35Наблюдать

    An Unrestricted file upload vulnerability was found in "/music/ajax.php?action=save_music" in Kashipara Music Management System v1.0.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    lopalopa · music management system21 авг. 2024 г.

  • CVE-2024-42791
    35Наблюдать

    A Cross-Site Request Forgery (CSRF) vulnerability was found in Kashipara Music Management System v1.0 via /music/ajax.php?action=delete_genr

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    lopalopa · music management system26 авг. 2024 г.

  • CVE-2024-54926
    35Наблюдать

    A SQL Injection vulnerability was found in /search_class.php of kashipara E-learning Management System v1.0, which allows remote attackers t

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    lopalopa · e-learning management system9 дек. 2024 г.