{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-15677","assignerOrgId":"1af790b2-7ee1-4545-860a-a788eba489b5","state":"PUBLISHED","assignerShortName":"VulDB","dateReserved":"2026-07-13T21:19:21.648Z","datePublished":"2026-07-14T06:15:07.720Z","dateUpdated":"2026-07-14T12:23:21.410Z"},"containers":{"cna":{"providerMetadata":{"orgId":"1af790b2-7ee1-4545-860a-a788eba489b5","shortName":"VulDB","dateUpdated":"2026-07-14T06:15:07.720Z"},"title":"code-projects Online Job Portal JobSeekerInsert.php unrestricted upload","problemTypes":[{"descriptions":[{"type":"CWE","cweId":"CWE-434","lang":"en","description":"Unrestricted Upload"}]},{"descriptions":[{"type":"CWE","cweId":"CWE-284","lang":"en","description":"Improper Access Controls"}]}],"affected":[{"vendor":"code-projects","product":"Online Job Portal","versions":[{"version":"1.0","status":"affected"}],"cpes":["cpe:2.3:a:code-projects:online_job_portal:*:*:*:*:*:*:*:*"]}],"descriptions":[{"lang":"en","value":"A weakness has been identified in code-projects Online Job Portal 1.0. This affects an unknown function of the file /JobSeekerInsert.php. Executing a manipulation of the argument txtFile can lead to unrestricted upload. The attack can be executed remotely. The exploit has been made available to the public and could be used for attacks."}],"metrics":[{"cvssV4_0":{"version":"4.0","baseScore":6.9,"vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P","baseSeverity":"MEDIUM"}},{"cvssV3_1":{"version":"3.1","baseScore":7.3,"vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R","baseSeverity":"HIGH"}},{"cvssV3_0":{"version":"3.0","baseScore":7.3,"vectorString":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R","baseSeverity":"HIGH"}},{"cvssV2_0":{"version":"2.0","baseScore":7.5,"vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P/E:POC/RL:ND/RC:UR"}}],"timeline":[{"time":"2026-07-13T00:00:00.000Z","lang":"en","value":"Advisory disclosed"},{"time":"2026-07-13T02:00:00.000Z","lang":"en","value":"VulDB entry created"},{"time":"2026-07-13T23:24:25.000Z","lang":"en","value":"VulDB entry last update"}],"credits":[{"lang":"en","value":"dazhi (VulDB User)","type":"reporter"}],"references":[{"url":"https://vuldb.com/vuln/378167","name":"VDB-378167 | code-projects Online Job Portal JobSeekerInsert.php unrestricted upload","tags":["vdb-entry","technical-description"]},{"url":"https://vuldb.com/vuln/378167/cti","name":"VDB-378167 | CTI Indicators (IOB, IOC, TTP, IOA)","tags":["signature","permissions-required"]},{"url":"https://vuldb.com/cve/CVE-2026-15677","name":"CVE-2026-15677 | CVE Analysis and Report","tags":["third-party-advisory"]},{"url":"https://vuldb.com/submit/855977","name":"Submit #855977 | code-projects Online Job Portal System 1.0 Allocation of File Descriptors or Handles Without Limits or Thro","tags":["third-party-advisory"]},{"url":"https://github.com/shihuizhang-dazhi/MY-CVE/issues/6","tags":["exploit","issue-tracking"]},{"url":"https://code-projects.org/","tags":["product"]}],"tags":["x_freeware"]},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-07-14T12:23:08.017525Z","id":"CVE-2026-15677","options":[{"Exploitation":"poc"},{"Automatable":"yes"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-07-14T12:23:21.410Z"}}]}}