Post

2025-09-18 Daily Vulns

NEW:

CVEvendor-productdescriptionmetricReferenceurltitleGithubURL 
CVE-2025-10604PHPGurukul - Online Discussion ForumA vulnerability was identified in PHPGurukul Online Discussion Forum 1.0. This affects an unknown part of the file /admin/edit_member.php. The manipulation of the argument ID leads to sql injection. The attack may be initiated remotely. The exploit is publicly available and might be used.Eine Schwachstelle wurde in PHPGurukul Online Discussion Forum 1.0 gefunden. Es geht dabei um eine nicht klar definierte Funktion der Datei /admin/edit_member.php. Mittels Manipulieren des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.CVSS4.0: 6.9 - MEDIUM CVSS3.1: 7.3 - HIGH0 1 2 3 4Exploitation: pocAutomatable: yesTechnical Impact: partialPHPGurukul Online Discussion Forum edit_member.php sql injectiongithub
CVE-2025-10606Portabilis - i-EducarA weakness has been identified in Portabilis i-Educar up to 2.10. This issue affects some unknown processing of the file /module/Configuracao/ConfiguracaoMovimentoGeral. This manipulation of the argument tipoacao causes cross site scripting. Remote exploitation of the attack is possible. The exploit has been made available to the public and could be exploited.In Portabilis i-Educar bis 2.10 wurde eine Schwachstelle gefunden. Hierbei geht es um eine nicht exakt ausgemachte Funktion der Datei /module/Configuracao/ConfiguracaoMovimentoGeral. Durch Manipulieren des Arguments tipoacao mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.CVSS4.0: 5.3 - MEDIUM CVSS3.1: 4.3 - MEDIUM0 1 2 3 4Exploitation: pocAutomatable: noTechnical Impact: partialPortabilis i-Educar ConfiguracaoMovimentoGeral cross site scriptinggithub
CVE-2025-10528Mozilla - FirefoxMozilla - Firefox ESRMozilla - ThunderbirdMozilla - ThunderbirdThis vulnerability affects Firefox < 143, Firefox ESR < 140.3, Thunderbird < 143, and Thunderbird < 140.3.CNA n/a CVSS3.1: 7.3 - HIGH0 1 2 3 4Exploitation: noneAutomatable: yesTechnical Impact: partialundefinedgithub
CVE-2024-48842ABB - FLXEONUse of Hard-coded Credentials vulnerability in ABB FLXEON.This issue affects FLXEON: through 9.3.5 and newer versionsCVSS4.0: 7.3 - HIGH CVSS3.1: 7 - HIGH0Exploitation: noneAutomatable: noTechnical Impact: totalHardcoded passwordsgithub
This post is licensed under CC BY 4.0 by the author.