Vendorsoretnom23budget_and_expense_tracker_systemall versions
Vulnerabilities

oretnom23 Budget And Expense Tracker System

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

4CVEs
CVE-2021-40247
SQL injection vulnerability in Sourcecodester Budget and Expense Tracker System v1 by oretnom23, allows attackers to execute arbitrary SQL commands via the username field.
Published 2022-01-21 · Modified
9.8EPSS 0.026
CVE-2021-41645
Remote Code Execution (RCE) vulnerability exists in Sourcecodester Budget and Expense Tracker System 1.0 that allows a remote malicious user to inject arbitrary code via the image upload field. .
Published 2021-10-29 · Modified
8.8EPSS 0.032
CVE-2023-2772
SourceCodester Budget and Expense Tracker System GET Parameter manage_budget.php sql injection
Published 2023-05-17 · Modified
8.8EPSS 0.007
CVE-2024-22628
Budget and Expense Tracker System v1.0 is vulnerable to SQL Injection via /expense_budget/admin/?page=reports/budget&date_start=2023-12-28&date_end=
Published 2024-01-16 · Modified
7.2EPSS 0.006