CVE Feed

    Dashboard / CVE

    8.8
    High

    CVE-2022-27478

    Last Modified: 21 Nov 2024

    Victor v1.0 was discovered to contain a remote code execution (RCE) vulnerability via the component admin/profile.php?section=admin.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28008

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\attendance_delete.php.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28007

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\cashadvance_delete.php.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28009

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\attendance_delete.php.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28010

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\overtime_delete.php.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28011

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\schedule_delete.php.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28012

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\position_delete.php.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28013

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\schedule_employee_edit.php.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28015

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\cashadvance_edit.php.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28014

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\attendance_edit.php.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28016

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\deduction_edit.php.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28017

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\overtime_edit.php.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28018

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\schedule_edit.php.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28019

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\employee_edit.php.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28021

    Last Modified: 21 Nov 2024

    Purchase Order Management System v1.0 was discovered to contain a remote code execution (RCE) vulnerability via /purchase_order/admin/?page=user.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28020

    Last Modified: 21 Nov 2024

    Attendance and Payroll System v1.0 was discovered to contain a SQL injection vulnerability via the component \admin\position_edit.php.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28022

    Last Modified: 21 Nov 2024

    Purchase Order Management System v1.0 was discovered to contain a SQL injection vulnerability via /purchase_order/classes/Master.php?f=delete_item.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28023

    Last Modified: 21 Nov 2024

    Purchase Order Management System v1.0 was discovered to contain a SQL injection vulnerability via /purchase_order/classes/Master.php?f=delete_supplier.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28024

    Last Modified: 19 Sept 2025

    Student Grading System v1.0 was discovered to contain a SQL injection vulnerability via /student-grading-system/rms.php?page=grade.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28025

    Last Modified: 19 Sept 2025

    Student Grading System v1.0 was discovered to contain a SQL injection vulnerability via /student-grading-system/rms.php?page=school_year.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28026

    Last Modified: 19 Sept 2025

    Student Grading System v1.0 was discovered to contain a SQL injection vulnerability via /student-grading-system/rms.php?page=student_p&id=.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28028

    Last Modified: 21 Nov 2024

    Simple Real Estate Portal System v1.0 was discovered to contain a SQL injection vulnerability via /reps/classes/Master.php?f=delete_amenity.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28029

    Last Modified: 21 Nov 2024

    Simple Real Estate Portal System v1.0 was discovered to contain a SQL injection vulnerability via /reps/classes/Master.php?f=delete_type.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28030

    Last Modified: 21 Nov 2024

    Simple Real Estate Portal System v1.0 was discovered to contain a SQL injection vulnerability via /reps/classes/Master.php?f=delete_estate.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28410

    Last Modified: 21 Nov 2024

    Simple Real Estate Portal System v1.0 was discovered to contain a SQL injection vulnerability via /reps/classes/Users.php?f=delete_agent.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28411

    Last Modified: 21 Nov 2024

    Simple Real Estate Portal System v1.0 was discovered to contain a SQL injection vulnerability via /reps/admin/?page=agents/manage_agent.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28412

    Last Modified: 21 Nov 2024

    Car Driving School Managment System v1.0 was discovered to contain a SQL injection vulnerability via /cdsms/classes/Master.php?f=delete_package.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28414

    Last Modified: 21 Nov 2024

    Home Owners Collection Management System v1.0 was discovered to contain a SQL injection vulnerability via /hocms/classes/Master.php?f=delete_member.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28413

    Last Modified: 21 Nov 2024

    Car Driving School Management System v1.0 was discovered to contain a SQL injection vulnerability via /cdsms/classes/Master.php?f=delete_enrollment.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28415

    Last Modified: 21 Nov 2024

    Home Owners Collection Management System v1.0 was discovered to contain a SQL injection vulnerability via /hocms/classes/Master.php?f=delete_collection.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28416

    Last Modified: 21 Nov 2024

    Home Owners Collection Management System v1.0 was discovered to contain a SQL injection vulnerability via /hocms/classes/Master.php?f=delete_phase.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28417

    Last Modified: 21 Nov 2024

    Home Owners Collection Management System v1.0 was discovered to contain a SQL injection vulnerability via /hocms/classes/Master.php?f=delete_phase.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28426

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/pagerole.php&action=edit&roleid=.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28420

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via BabyCare/admin.php?id=theme&setid=.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28421

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=posts&action=display&value=1&postid=.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28422

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&action=edit.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28423

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&action=delete.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28424

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/posts.php&find=.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28425

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/pagerole.php&action=display&value=1&roleid=.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28427

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/inbox.php&action=read&msgid=.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28429

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/inbox.php&action=delete&msgid=.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28432

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=siteoptions&social=display&value=0&sid=2.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28431

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/siteoptions.php&social=remove&sid=2.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28434

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin.php?id=siteoptions&social=edit&sid=2.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28433

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=display&value=Show&userid=.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28435

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/siteoptions.php&action=displaygoal&value=1&roleid=1.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28437

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=type&userrole=Admin&userid=3.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28436

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=display&value=Hide&userid=.

    Published: 21 Apr 2022
    9.8
    Critical

    CVE-2022-28438

    Last Modified: 18 Nov 2025

    Baby Care System v1.0 was discovered to contain a SQL injection vulnerability via /admin/uesrs.php&action=type&userrole=User&userid=.

    Published: 21 Apr 2022
    8.8
    High

    CVE-2022-28440

    Last Modified: 21 Nov 2024

    An arbitrary file upload vulnerability in UCMS v1.6 allows attackers to execute arbitrary code via a crafted PHP file.

    Published: 21 Apr 2022