Skip to main content

Vendor archive

lopalopa CVEs

Beta · best-effort

112 CVEs tagged to vendor lopalopa20 Critical, 35 High, 56 Medium, 1 Low, 0 Unrated.

CVE-2024-50830

Published Nov 14, 2024

A SQL Injection vulnerability was found in /admin/calendar_of_events.php in kashipara E-learning Management System Project 1.0 via the date_start, date_end, and title parameters.

CVSS 7.2 · High
Vendor/product tagsBeta · best-effort

CVE-2024-50836

Published Nov 14, 2024

A Stored Cross-Site Scripting (XSS) vulnerability was found in /admin/teachers.php in KASHIPARA E-learning Management System Project 1.0. This vulnerability allows remote attacker…

CVSS 4.8 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-50835

Published Nov 14, 2024

A SQL Injection vulnerability was found in /admin/edit_student.php in KASHIPARA E-learning Management System Project 1.0 via the cys, un, ln, fn, and id parameters.

CVSS 7.2 · High
Vendor/product tagsBeta · best-effort

CVE-2024-50838

Published Nov 14, 2024

A Stored Cross-Site Scripting (XSS) vulnerability was found in /admin/department.php in KASHIPARA E-learning Management System Project 1.0. This vulnerability allows remote attack…

CVSS 5.4 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-50837

Published Nov 14, 2024

A Stored Cross-Site Scripting (XSS) vulnerability was found in /admin/admin_user.php in KASHIPARA E-learning Management System Project 1.0. This vulnerability allows remote attack…

CVSS 5.4 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-50842

Published Nov 14, 2024

A Stored Cross-Site Scripting (XSS) vulnerability was found in /admin/school_year.php in KASHIPARA E-learning Management System Project 1.0. This vulnerability allows remote attac…

CVSS 5.4 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-50841

Published Nov 14, 2024

A Stored Cross-Site Scripting (XSS) vulnerability was found in /admin/calendar_of_events.php in KASHIPARA E-learning Management System Project 1.0. This vulnerability allows remot…

CVSS 5.4 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-50840

Published Nov 14, 2024

A Stored Cross-Site Scripting (XSS) vulnerability was found in /admin/class.php in KASHIPARA E-learning Management System Project 1.0. This vulnerability allows remote attackers t…

CVSS 5.4 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-50839

Published Nov 14, 2024

A Stored Cross-Site Scripting (XSS) vulnerability was found in /admin/add_subject.php in KASHIPARA E-learning Management System Project 1.0. This vulnerability allows remote attac…

CVSS 5.4 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-42797

Published Sep 25, 2024

An Incorrect Access Control vulnerability was found in /music/ajax.php?action=delete_playlist in Kashipara Music Management System v1.0. This vulnerability allows an unauthenticat…

CVSS 9.8 · Critical
Vendor/product tagsBeta · best-effort

CVE-2024-42798

Published Sep 16, 2024

An Incorrect Access Control vulnerability was found in /music/index.php?page=user_list and /music/index.php?page=edit_user in Kashipara Music Management System v1.0. This allows a…

CVSS 7.6 · High
Vendor/product tagsBeta · best-effort

CVE-2024-42796

Published Sep 16, 2024

An Incorrect Access Control vulnerability was found in /music/ajax.php?action=delete_genre in Kashipara Music Management System v1.0. This vulnerability allows an unauthenticated…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-42795

Published Sep 16, 2024

An Incorrect Access Control vulnerability was found in /music/view_user.php?id=3 and /music/controller.php?page=edit_user&id=3 in Kashipara Music Management System v1.0. This vuln…

CVSS 4.2 · Medium
Vendor/product tagsBeta · best-effort
Showing 26-50 of 112 CVEsPage 2 of 5