CVE-2024-44657
- EPSS 0.05%
- Veröffentlicht 17.11.2025 18:15:55
- Zuletzt bearbeitet 19.11.2025 13:09:19
PHPGurukul Complaint Management System 2.0 is vulnerable to SQL Injection via the fromdate and todate parameters in between-date-userreport.php.
CVE-2024-46335
- EPSS 0.05%
- Veröffentlicht 17.11.2025 00:00:00
- Zuletzt bearbeitet 19.11.2025 13:09:12
PHPGurukul Complaint Management System 2.0 is vulnerble to Cross Site Scripting (XSS) via the fromdate and todate parameters in between-date-userreport.php.
CVE-2024-44658
- EPSS 0.05%
- Veröffentlicht 17.11.2025 00:00:00
- Zuletzt bearbeitet 18.11.2025 20:46:14
PHPGurukul Complaint Management System 2.0 is vulnerable to SQL Injection via the subcategory and category parameters in subcategory.php.
CVE-2024-44655
- EPSS 0.07%
- Veröffentlicht 17.11.2025 00:00:00
- Zuletzt bearbeitet 18.11.2025 20:47:04
PHPGurukul Complaint Management System 2.0 is vulnerable to Cross Site Scripting (XSS) via the search parameter in user-search.php.
CVE-2024-44654
- EPSS 0.05%
- Veröffentlicht 17.11.2025 00:00:00
- Zuletzt bearbeitet 18.11.2025 20:47:26
PHPGurukul Complaint Management System 2.0 is vulnerable to SQL Injection via the email and mobileno parameters in reset-password.php.
CVE-2025-57146
- EPSS 0.03%
- Veröffentlicht 03.09.2025 00:00:00
- Zuletzt bearbeitet 06.04.2026 15:17:05
phpgurukul Complaint Management System in PHP 2.0 is vulnerable to SQL Injection in user/reset-password.php via the mobileno parameter.
CVE-2025-57150
- EPSS 0.11%
- Veröffentlicht 03.09.2025 00:00:00
- Zuletzt bearbeitet 06.04.2026 15:17:06
phpgurukul Complaint Management System in PHP 2.0 is vulnerable to Cross Site Scripting (XSS) in admin/subcategory.php via the categoryName parameter.
CVE-2025-57149
- EPSS 0.04%
- Veröffentlicht 03.09.2025 00:00:00
- Zuletzt bearbeitet 06.04.2026 15:17:06
phpgurukul Complaint Management System 2.0 is vulnerable to SQL Injection in /complaint-details.php via the cid parameter.
CVE-2025-57147
- EPSS 0.05%
- Veröffentlicht 03.09.2025 00:00:00
- Zuletzt bearbeitet 06.04.2026 15:17:05
A SQL Injection vulnerability was found in phpgurukul Complaint Management System 2.0. The vulnerability is due to lack of input validation of multiple parameters including fullname, email, and contactno in user/registration.php.
CVE-2025-57151
- EPSS 0.09%
- Veröffentlicht 03.09.2025 00:00:00
- Zuletzt bearbeitet 06.04.2026 15:17:06
phpgurukul Complaint Management System 2.0 is vulnerable to Cross Site Scripting (XSS) in admin/userprofile.php via the fullname parameter.