VendorsPHPGurukulonline_shopping_portal_project2.1
Vulnerabilities

PHPGurukul Online Shopping Portal Project 2.1

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2025-26156
A SQL Injection vulnerability was found in /shopping/track-orders.php in PHPGurukul Online Shopping Portal v2.1, which allows remote attackers to execute arbitrary code via orderid POST request parameter.
Published 2025-02-14 · Analyzed
8.8EPSS 0.008
CVE-2025-61096
PHPGurukul Online Shopping Portal Project v2.1 is vulnerable to SQL Injection in /shopping/login.php via the fullname parameter.
Published 2025-10-02 · Analyzed
6.5EPSS 0.003