medium CVSS: 4.3/10 31/05/2026

Vulnérabilité medium détectée - CVE-2026-9415

A weakness has been identified in code-projects Employee Management System 1.0. This affects an unknown function of the file /eloginwel.php. This mani...

CVE concernées (1)

Description

A weakness has been identified in code-projects Employee Management System 1.0. This affects an unknown function of the file /eloginwel.php. This manipulation of the argument ID causes cross site scripting. Remote exploitation of the attack is possible. The exploit has been made available to the public and could be used for attacks.

Type de vulnérabilité

  • CWE-79
  • CWE-94

Vecteur d'attaque

Complexité : LOW

Privilèges requis : NONE

Interaction utilisateur : REQUIRED

Impact

  • Confidentialité : NONE
  • Intégrité : LOW
  • Disponibilité : NONE

Recommandations

Appliquer les correctifs de sécurité fournis par le vendeur dès que possible.

Recommandations de sécurité

  • Appliquer immédiatement les correctifs de sécurité
  • Surveiller les systèmes pour détecter toute tentative d'exploitation

Références et sources