« Volver al listado

Inoideas

Inoideas Inoerp: vulnerabilidades y CVE

Inoideas Inoerp tiene 3 vulnerabilidades publicadas, 1 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE3
Últimos 12 meses1
Críticas2
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2019-25312Media (5.1)0.24%—11 feb 2026
InoERP 0.7.2 contains a persistent cross-site scripting vulnerability in the comment section that allows unauthenticated attackers to inject malicious scripts. Attackers can submit comments with JavaScript payloads that…
CVE-2020-28870Crítica (9.8)3.1%—10 feb 2021
In InoERP 0.7.2, an unauthorized attacker can execute arbitrary code on the server side due to lack of validations in /modules/sys/form_personalization/json_fp.php.
CVE-2019-16894Crítica (9.8)3.0%—26 sept 2019
download.php in inoERP 4.15 allows SQL injection through insecure deserialization.