Vulnerabilities
Products Security index
Vulnerabilities
CVE-2025-57254
An SQL injection vulnerability in user-login.php and index.php of Karthikg1908 Hospital Management System (HMS) 1.0 allows remote attackers to execute arbitrary SQL queries via the username and password POST parameters. The application fails to properly sanitize input before embedding it into SQL queries, leading to unauthorized access or potential data breaches. This can result in privilege escalation, account takeover, or exposure of sensitive medical data.
CVE-2025-47663
WordPress Hospital Management System plugin <= 47.0(20-11-2023) - Arbitrary File Upload vulnerability
CVE-2024-11678
CodeAstro Hospital Management System his_doc_register_patient.php cross site scripting
CVE-2024-11677
CodeAstro Hospital Management System Add Vendor Details Page his_admin_add_vendor.php cross site scripting
CVE-2024-11676
CodeAstro Hospital Management System Add Laboratory Equipment Page his_admin_add_lab_equipment.php cross site scripting
