VYPR

Online ID Generator System

by Sourcecodester

CVEs (7)

  • CVE-2024-40073CriApr 16, 2025
    risk 0.64cvss 9.8epss 0.00

    Sourcecodester Online ID Generator System 1.0 was discovered to contain a SQL injection vulnerability via the template parameter at id_generator/admin/?page=generate&template=4.

  • CVE-2024-40072CriApr 16, 2025
    risk 0.64cvss 9.8epss 0.00

    Sourcecodester Online ID Generator System 1.0 was discovered to contain a SQL injection vulnerability via the id parameter at id_generator/admin/?page=generate/index&id=1.

  • CVE-2024-40071CriApr 16, 2025
    risk 0.64cvss 9.8epss 0.01

    Sourcecodester Online ID Generator System 1.0 was discovered to contain an arbitrary file upload vulnerability via id_generator/classes/SystemSettings.php?f=update_settings. This vulnerability allows attackers to execute arbitrary code via a crafted PHP file.

  • CVE-2024-40068MedApr 16, 2025
    risk 0.38cvss 5.9epss 0.00

    Sourcecodester Online ID Generator System 1.0 was discovered to contain a SQL injection vulnerability via the id parameter at id_generator/admin/?page=templates/manage_template&id=1.

  • CVE-2024-40069MedApr 16, 2025
    risk 0.35cvss 5.4epss 0.00

    Sourcecodester Online ID Generator System 1.0 was discovered to contain Stored Cross Site Scripting (XSS) via id_generator/classes/Users.php?f=save, and the point of vulnerability is in the POST parameter 'firstname' and 'lastname'.

  • CVE-2024-40070MedApr 16, 2025
    risk 0.33cvss 5.1epss 0.00

    Sourcecodester Online ID Generator System 1.0 was discovered to contain an arbitrary file upload vulnerability via id_generator/classes/Users.php?f=save. This vulnerability allows attackers to execute arbitrary code via a crafted PHP file.

  • CVE-2024-40074MedApr 16, 2025
    risk 0.31cvss 4.8epss 0.00

    Sourcecodester Online ID Generator System 1.0 was discovered to contain Stored Cross Site Scripting (XSS) via id_generator/classes/SystemSettings.php?f=update_settings, and the point of vulnerability is in the POST parameter 'short_name'.