Vendorsoretnom23simple_subscription_websiteall versions
Vulnerabilities

oretnom23 Simple Subscription Website

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

7CVEs
CVE-2021-43140
SQL Injection vulnerability exists in Sourcecodester. Simple Subscription Website 1.0. via the login.
Published 2021-11-03 · Modified
9.81 PoCEPSS 0.047
CVE-2022-26283
Simple Subscription Website v1.0 was discovered to contain a SQL injection vulnerability via the id parameter in the view_plan endpoint. This vulnerability allows attackers to dump the application's database via crafted HTTP requests.
Published 2022-03-21 · Modified
9.8EPSS 0.016
CVE-2024-3042
SourceCodester Simple Subscription Website manage_user.php sql injection
Published 2024-03-28 · Analyzed
9.1EPSS 0.006
CVE-2024-4093
SourceCodester Simple Subscription Website view_application.php sql injection
Published 2024-04-24 · Analyzed
8.8EPSS 0.007
CVE-2024-3014
SourceCodester Simple Subscription Website Actions.php sql injection
Published 2024-03-28 · Analyzed
8.8EPSS 0.007
CVE-2024-3015
SourceCodester Simple Subscription Website manage_plan.php sql injection
Published 2024-03-28 · Analyzed
8.8EPSS 0.007
CVE-2021-43141
Cross Site Scripting (XSS) vulnerability exists in Sourcecodester Simple Subscription Website 1.0 via the id parameter in plan_application.
Published 2021-11-03 · Modified
6.1EPSS 0.014