CVE-2024-44657
- EPSS 0.04%
- Veröffentlicht 17.11.2025 18:15:55
- Zuletzt bearbeitet 19.11.2025 13:09:19
PHPGurukul Complaint Management System 2.0 is vulnerable to SQL Injection via the fromdate and todate parameters in between-date-userreport.php.
CVE-2024-46335
- EPSS 0.04%
- Veröffentlicht 17.11.2025 00:00:00
- Zuletzt bearbeitet 19.11.2025 13:09:12
PHPGurukul Complaint Management System 2.0 is vulnerble to Cross Site Scripting (XSS) via the fromdate and todate parameters in between-date-userreport.php.
CVE-2024-44658
- EPSS 0.04%
- Veröffentlicht 17.11.2025 00:00:00
- Zuletzt bearbeitet 18.11.2025 20:46:14
PHPGurukul Complaint Management System 2.0 is vulnerable to SQL Injection via the subcategory and category parameters in subcategory.php.
CVE-2024-44655
- EPSS 0.05%
- Veröffentlicht 17.11.2025 00:00:00
- Zuletzt bearbeitet 18.11.2025 20:47:04
PHPGurukul Complaint Management System 2.0 is vulnerable to Cross Site Scripting (XSS) via the search parameter in user-search.php.
CVE-2024-44654
- EPSS 0.04%
- Veröffentlicht 17.11.2025 00:00:00
- Zuletzt bearbeitet 18.11.2025 20:47:26
PHPGurukul Complaint Management System 2.0 is vulnerable to SQL Injection via the email and mobileno parameters in reset-password.php.
CVE-2025-57146
- EPSS 0.03%
- Veröffentlicht 03.09.2025 00:00:00
- Zuletzt bearbeitet 08.09.2025 17:25:56
phpgurukul Complaint Management System in PHP 2.0 is vulnerable to SQL Injection in user/reset-password.php via the mobileno parameter.
CVE-2025-57150
- EPSS 0.1%
- Veröffentlicht 03.09.2025 00:00:00
- Zuletzt bearbeitet 04.09.2025 17:51:46
phpgurukul Complaint Management System in PHP 2.0 is vulnerable to Cross Site Scripting (XSS) in admin/subcategory.php via the categoryName parameter.
CVE-2025-57149
- EPSS 0.04%
- Veröffentlicht 03.09.2025 00:00:00
- Zuletzt bearbeitet 04.09.2025 17:51:40
phpgurukul Complaint Management System 2.0 is vulnerable to SQL Injection in /complaint-details.php via the cid parameter.
CVE-2025-57147
- EPSS 0.04%
- Veröffentlicht 03.09.2025 00:00:00
- Zuletzt bearbeitet 08.09.2025 17:18:49
A SQL Injection vulnerability was found in phpgurukul Complaint Management System 2.0. The vulnerability is due to lack of input validation of multiple parameters including fullname, email, and contactno in user/registration.php.
CVE-2025-57151
- EPSS 0.08%
- Veröffentlicht 03.09.2025 00:00:00
- Zuletzt bearbeitet 04.09.2025 17:51:51
phpgurukul Complaint Management System 2.0 is vulnerable to Cross Site Scripting (XSS) in admin/userprofile.php via the fullname parameter.