code-projects vulnerabilities
14 CVEs tracked
Based on our reporting, code-projects vendor products like "Blood System", "Task Management System", and "Online Shopping System" consistently appear in the context of critical web vulnerabilities. The main observed issue types are SQL injection (CVE-2026-19343, CVE-2026-19344, CVE-2026-19919) and Cross Site Scripting (XSS) attacks (CVE-2025-65342, CVE-2026-19378, CVE-2026-19922). Additionally, a critical missing authorization flaw (CVE-2026-19345) was identified in the "Task Management System". Defenders should focus on strict input validation, implementing parameterized queries, and verifying access control mechanisms for systems running version 1.0 of these products.
Azərbaycanca: Hesabatlarımıza əsasən, code-projects vendorunun "Blood System", "Task Management System" və "Online Shopping System" kimi layihələri təhlükəsizlik kontekstində mütəmadi olaraq kritik veb zəiflikləri ilə gündəmə gəlir. Əsas müşahidə olunan zəiflik növləri SQL injection (CVE-2026-19343, CVE-2026-19344, CVE-2026-19919) və Cross Site Scripting (XSS) (CVE-2025-65342, CVE-2026-19378, CVE-2026-19922) hücumlarıdır. Bundan əlavə, "Task Management System"-də kritik icazə yoxlaması əskikliyi (CVE-2026-19345) aşkar edilib. Müdafiəçilər bu vendorun 1.0 versiyalı məhsullarını istifadə edən sistemlərdə daxil olan istifadəçi məlumatlarının ciddi validasiyasına, parametrləşdirilmiş sorğuların tətbiqinə və giriş nəzarət mexanizmlərinin yoxlanılmasına diqqət etməlidir.
This vendor's CVEs14
- CVE-2026-75986EPSS 0.33%
- CVE-2026-19998EPSS 0.35%
- CVE-2026-19923EPSS 0.20%
- CVE-2026-19922EPSS 0.20%
- CVE-2026-19921EPSS 0.20%
- CVE-2026-19920EPSS 0.20%
- CVE-2026-19919EPSS 0.26%
- CVE-2026-19917EPSS 0.20%
- CVE-2026-19916EPSS 0.20%
- CVE-2026-19378EPSS 0.35%
- CVE-2026-19345EPSS 0.40%
- CVE-2026-19344EPSS 0.26%
- CVE-2026-19343EPSS 0.26%
- CVE-2025-65342EPSS 0.15%
This hub is built from skopnix's own reporting on code-projects: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.