VYPR

Daily Habit Tracker

by Remyandrade

CVEs (5)

  • CVE-2024-24496CriFeb 8, 2024
    risk 0.68cvss 9.8epss 0.20

    An issue in Daily Habit Tracker v.1.0 allows a remote attacker to manipulate trackers via the home.php, add-tracker.php, delete-tracker.php, update-tracker.php components.

  • CVE-2024-24495CriFeb 8, 2024
    risk 0.67cvss 9.8epss 0.01

    SQL Injection vulnerability in delete-tracker.php in Daily Habit Tracker v.1.0 allows a remote attacker to execute arbitrary code via crafted GET request.

  • CVE-2024-24140HigJan 29, 2024
    risk 0.47cvss 7.2epss 0.01

    Sourcecodester Daily Habit Tracker App 1.0 allows SQL Injection via the parameter 'tracker.'

  • CVE-2024-24494MedFeb 8, 2024
    risk 0.45cvss 6.1epss 0.26

    Cross Site Scripting vulnerability in Daily Habit Tracker v.1.0 allows a remote attacker to execute arbitrary code via the day, exercise, pray, read_book, vitamins, laundry, alcohol and meat parameters in the add-tracker.php and update-tracker.php components.

  • CVE-2024-2075LowMar 1, 2024
    risk 0.23cvss 3.5epss 0.01

    A vulnerability was found in SourceCodester Daily Habit Tracker 1.0. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file /endpoint/update-tracker.php. The manipulation of the argument day leads to cross site scripting. The…