Inoideas
Inoideas Inoerp: vulnerabilidades y CVE
Inoideas Inoerp tiene 3 vulnerabilidades publicadas, 1 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE3
Últimos 12 meses1
Críticas2
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2019-25312 | Media (5.1) | 0.24% | — | 11 feb 2026 | InoERP 0.7.2 contains a persistent cross-site scripting vulnerability in the comment section that allows unauthenticated attackers to inject malicious scripts. Attackers can submit comments with JavaScript payloads that… |
| CVE-2020-28870 | Crítica (9.8) | 3.1% | — | 10 feb 2021 | In InoERP 0.7.2, an unauthorized attacker can execute arbitrary code on the server side due to lack of validations in /modules/sys/form_personalization/json_fp.php. |
| CVE-2019-16894 | Crítica (9.8) | 3.0% | — | 26 sept 2019 | download.php in inoERP 4.15 allows SQL injection through insecure deserialization. |