Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Llz

#41920de 53,635
6.5CVSS total
Vulnerabilidades · 1
PT-2025-14374
6.5
2025-04-01
Codezips · Codezips Gym Management System · CVE-2025-29208
**Nome do Software Vulnerável e Versões Afetadas** CodeZips Gym Management System versão 1.0 **Descrição** O problema envolve uma Injeção de SQL no parâmetro `name` no endpoint da API "/dashboard/admin/deleteroutine.php". Isso permite uma potencial exploração. **Recomendações** Para o CodeZips Gym Management System versão 1.0, considere restringir o acesso ao endpoint "/dashboard/admin/deleteroutine.php" até que um patch esteja disponível, e evite utilizar o parâmetro `name` neste endpoint para minimizar o risco de exploração.