CVE-2023-34581: ORETNOM23 Service Provider Management System

Critical severity, CVSS 9.8. EPSS: 3.3% chance of exploitation in the next 30 days.

Sourcecodester Service Provider Management System v1.0 is vulnerable to SQL Injection via the ID parameter in /php-spms/?page=services/view&id=2

Affected products

  • ORETNOM23 Service Provider Management System: version 1.0 only

Published 2023-06-12. Last modified 2026-06-17.