VendorsDonbermoycomplete_e-commerce_site1.0
Vulnerabilities

Donbermoy Complete E-Commerce Site 1.0

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2024-30849
Arbitrary file upload vulnerability in Sourcecodester Complete E-Commerce Site v1.0, allows remote attackers to execute arbitrary code via filename parameter in admin/products_photo.php.
Published 2024-04-05 · Analyzed
9.8EPSS 0.011
CVE-2024-2754
SourceCodester Complete E-Commerce Site users_photo.php unrestricted upload
Published 2024-03-21 · Analyzed
8.8EPSS 0.008