« Volver al listado

Wedding Planner Project

Wedding Planner Project Wedding Planner: vulnerabilidades y CVE

Wedding Planner Project Wedding Planner tiene 12 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 5 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE12
Últimos 12 meses0
Críticas5
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2022-41539Alta (8.8)1.2%—14 oct 2022
Wedding Planner v1.0 was discovered to contain an arbitrary file upload vulnerability in the component /admin/users_add.php. This vulnerability allows attackers to execute arbitrary code via a crafted PHP file.
CVE-2022-41538Alta (8.8)1.1%—14 oct 2022
Wedding Planner v1.0 was discovered to contain an arbitrary file upload vulnerability in the component /Wedding-Management-PHP/admin/photos_add.php. This vulnerability allows attackers to execute arbitrary code via a…
CVE-2022-42229Alta (8.8)1.1%—11 oct 2022
Wedding Planner v1.0 is vulnerable to Arbitrary code execution via package_edit.php.
CVE-2022-42034Alta (8.8)1.1%—11 oct 2022
Wedding Planner v1.0 is vulnerable to arbitrary code execution via users_profile.php.
CVE-2022-42075Crítica (9.8)1.2%—7 oct 2022
Wedding Planner v1.0 is vulnerable to arbitrary code execution.
CVE-2022-40485Crítica (9.8)1.1%—26 sept 2022
Wedding Planner v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /package_detail.php.
CVE-2022-40484Crítica (9.8)1.2%—26 sept 2022
Wedding Planner v1.0 was discovered to contain a SQL injection vulnerability via the booking parameter at /admin/client_edit.php.
CVE-2022-40483Crítica (9.8)1.1%—26 sept 2022
Wedding Planner v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /wedding_details.php.
CVE-2022-40404Alta (8.8)0.98%—26 sept 2022
Wedding Planner v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /admin/select.php.
CVE-2022-40403Alta (7.2)0.97%—26 sept 2022
Wedding Planner v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /admin/feature_edit.php.
CVE-2022-40402Alta (8.8)0.98%—26 sept 2022
Wedding Planner v1.0 was discovered to contain a SQL injection vulnerability via the booking parameter at /admin/client_assign.php.
CVE-2022-38509Crítica (9.8)0.99%—19 sept 2022
Wedding Planner v1.0 was discovered to contain a SQL injection vulnerability via the booking_id parameter at /admin/budget.php.