VendorsPHPGurukulonline_course_registrationall versions
Vulnerabilities

PHPGurukul Online Course Registration

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

14CVEs
CVE-2020-12429
Online Course Registration 2.0 has multiple SQL injections that would can lead to a complete database compromise and authentication bypass in the login pages: admin/change-password.php, admin/check_availability.php, admin/index.php, change-password.php, check_availability.php, includes/header.php, index.php, and pincode-verification.php.
Published 2020-04-28 · Modified
9.8EPSS 0.025
CVE-2025-4793
PHPGurukul Online Course Registration edit-student-profile.php sql injection
Published 2025-05-16 · Analyzed
9.8EPSS 0.007
CVE-2025-4772
PHPGurukul Online Course Registration department.php sql injection
Published 2025-05-16 · Analyzed
9.8EPSS 0.006
CVE-2025-4794
PHPGurukul Online Course Registration news.php sql injection
Published 2025-05-16 · Analyzed
9.8EPSS 0.006
CVE-2025-4771
PHPGurukul Online Course Registration course.php sql injection
Published 2025-05-16 · Analyzed
9.8EPSS 0.005
CVE-2025-4773
PHPGurukul Online Course Registration level.php sql injection
Published 2025-05-16 · Analyzed
9.8EPSS 0.005
CVE-2025-10663
PHPGurukul Online Course Registration my-profile.php sql injection
Published 2025-09-18 · Analyzed
9.8EPSS 0.004
CVE-2025-10025
PHPGurukul Online Course Registration semester.php sql injection
Published 2025-09-05 · Analyzed
9.8EPSS 0.004
CVE-2025-9307
PHPGurukul Online Course Registration session.php sql injection
Published 2025-08-21 · Analyzed
9.8EPSS 0.004
CVE-2025-9729
PHPGurukul Online Course Registration student-registration.php sql injection
Published 2025-08-31 · Analyzed
9.8EPSS 0.004
CVE-2025-15406
PHPGurukul Online Course Registration authorization
Published 2026-01-01 · Analyzed
8.8EPSS 0.005
CVE-2026-0547
PHPGurukul Online Course Registration Student Registration edit-student-profile.php unrestricted upload
Published 2026-01-02 · Analyzed
8.8EPSS 0.004
CVE-2025-50485
Improper session invalidation in the component /crm/change-password.php of PHPGurukul Online Course Registration v3.1 allows attackers to execute a session hijacking attack.
Published 2025-07-28 · Modified
7.1EPSS 0.003
CVE-2025-70899
PHPgurukul Online Course Registration v3.1 lacks Cross-Site Request Forgery (CSRF) protection on all administrative forms. An attacker can perform unauthorized actions on behalf of authenticated administrators by tricking them into visiting a malicious webpage.
Published 2026-01-22 · Analyzed
6.5EPSS 0.002