CVE-2025-9753
Campcodes Online Hospital Management System Búsqueda de pacientes patient-search.php cross site scripting
- Publicado
- 1 sept 2025
- Actualizado
- 2 sept 2025
- Asignación de CNA
- VulDB
- Evidencia observada
- 8 ago 2026
Campcodes Online Hospital Management System Búsqueda de pacientes patient-search.php cross site scripting
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Se detectó una vulnerabilidad en Campcodes Online Hospital Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/patient-search.php del componente Patient Search Module. La manipulación del argumento Search by Name Mobile No provoca cross site scripting. El ataque puede iniciarse de forma remota. El exploit ahora es público y puede ser utilizado.
Vulnerabilidad XSS en SourceCodester Student Grades Management System (CVE-2025-63892)
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.