Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.49%—Oretnom23 Online Food Ordering System6/2/202317/6/2026
Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the page parameter in index.php.
ModificadaMedia (6.1)0.49%—Oretnom23 Online Food Ordering System6/2/202317/6/2026
Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the page parameter in navbar.php.
ModificadaMedia (6.1)0.49%—Oretnom23 Online Food Ordering System6/2/202317/6/2026
Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the redirect parameter in login.php.
ModificadaMedia (6.1)0.49%—Oretnom23 Online Food Ordering System6/2/202317/6/2026
Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the redirect parameter in signup.php.
ModificadaMedia (5.4)0.34%—Idyazilim B2B Dealer Order System24/1/202317/6/2026
B2B Customer Ordering System, desarrollado por ID Software Project and Consultancy Services tiene una vulnerabilidad XSS reflejada autenticada en sus versiones anteriores a la 1.0.0.347. Esto se ha solucionado en la versión 1.0.0.347.
ModificadaMedia (5.4)0.47%—Onlinestorekit Oneclick Chat TO Order23/1/202317/6/2026
El complemento OneClick Chat to Order WordPress anterior a 1.0.4.2 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado que podrían utilizarse contra usuarios…
ModificadaCrítica (9.8)0.82%—Oretnom23 Online Food Ordering System20/1/202317/6/2026
Múltiples vulnerabilidades de inyección SQL en Online-food-ordering-system 1.0 de Tourist5.
ModificadaCrítica (9.8)0.92%—Oretnom23 Online Food Ordering System17/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido clasificada como crítica. Una función desconocida del archivo admin/manage_user.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
ModificadaAlta (7.5)0.60%—Online Food Ordering System V2 Project Online Food Ordering System V215/1/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Food Ordering System y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin_class.php del componente Login Module. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque se puede…
ModificadaAlta (7.5)0.60%—Online Food Ordering System V2 Project Online Food Ordering System V215/1/202317/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Food Ordering System y clasificada como crítica. Una parte desconocida del archivo admin_class.php del componente Signup Module afecta a una parte desconocida. La manipulación del argumento email conduce a la inyección de SQL. Es posible iniciar el ataque…
ModificadaAlta (7.5)0.60%—Online Food Ordering System V2 Project Online Food Ordering System V215/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System. Ha sido declarada como crítica. Una función desconocida del archivo view_prod.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. La explotación…
ModificadaMedia (6.1)0.36%—Oretnom23 Online Food Ordering System12/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido calificada como problemática. Una función desconocida del componente Category List Handler es afectada por esta vulnerabilidad. La manipulación del argumento Reason con la entrada "> conduce a cross-site scripting. El ataque…
ModificadaCrítica (9.8)0.54%—Oretnom23 Online Food Ordering System12/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido declarada crítica. Una función desconocida del archivo /fos/admin/index.php?page=menu del componente Menu Form es afectada por esta vulnerabilidad. La manipulación del argumento Imagen con la entrada conduce a una subida sin…
ModificadaCrítica (9.8)0.49%—Oretnom23 Online Food Ordering System12/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido clasificada como crítica. Una función desconocida del archivo /fos/admin/ajax.php?action=login del componente Login Page es afectada por esta vulnerabilidad. La manipulación del argumento Username conduce a la inyección SQL. Es…
ModificadaCrítica (9.8)1.1%—Purchase Order Management System Project Purchase Order Management System28/11/202217/6/2026
Purchase Order Management System v1.0 contiene una vulnerabilidad de carga de archivos a través de /purchase_order/admin/?page=system_info.
ModificadaMedia (6.5)0.66%—Algolplus Phone Orders FOR Woocommerce18/11/202217/6/2026
Vulnerabilidad de exposición de datos confidenciales autenticada (con permisos de suscriptores o superiores) en el complemento Phone Orders para WooCommerce en WordPress en versiones <= 3.7.1.
ModificadaMedia (6.5)0.35%—Algolplus Advanced Order Export FOR Woocommerce8/11/202217/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Order Export For WooCommerce de WordPress en versiones <= 3.3.2 que conduce a la descarga del archivo de exportación.
ModificadaMedia (4.8)0.48%—Oretnom23 Food Ordering Management System7/11/202217/6/2026
Se descubrió que Food Ordering Management System v1.0 contenía una vulnerabilidad de cross-site scripting (XSS) en el componente /foms/place-order.php.
ModificadaAlta (7.2)0.84%—Oretnom23 Food Ordering Management System7/11/202217/6/2026
Se descubrió que Food Ordering Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del componente /foms/all-orders.php?status=Cancelled%20by%20Customer.
ModificadaAlta (8.8)0.53%—Oracle Restaurant Menu - Food Ordering System - Table Reservation3/11/202217/6/2026
El complemento Restaurant Menu Food Ordering System Table Reservation para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 2.3.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones llamadas a través de acciones AJAX como form_action, set_option y &…
ModificadaMedia (6.5)0.58%—Oracle Restaurant Menu - Food Ordering System - Table Reservation3/11/202217/6/2026
El complemento Restaurant Menu Food Ordering System Table Reservation para WordPress es vulnerable a la omisión de autorización a través de varias acciones AJAX en versiones hasta la 2.3.0 incluida debido a la falta de comprobaciones de capacidad y de validación nonce. Esto hace posible que atacantes autenticados con…
ModificadaMedia (6.1)0.51%—Fast Food Ordering System Project Fast Food Ordering System1/11/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en /fastfood/purchase.php de Fast Food Ordering System v1.0 permite a los atacantes ejecutar scripts web arbitrarias o HTML a través de un payload manipulado inyectado en el parámetro del cliente.
ModificadaAlta (7.5)0.82%—Fast Food Ordering System Project Fast Food Ordering System1/11/202217/6/2026
Se descubrió que Fast Food Ordering System v1.0 contenía una vulnerabilidad de inyección SQL a través del componente /fastfood/purchase.php.
ModificadaMedia (5.4)0.36%—Oretnom23 Online Medicine Ordering System27/10/202217/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en SourceCodester Online Medicine Ordering System 1.0. Una funcionalidad desconocida del archivo /omos/admin/?page=user/list es afectada por esta vulnerabilidad. La manipulación del argumento Nombre/Segundo Nombre/Apellido conduce a Cross Site Scripting.…
ModificadaCrítica (9.8)0.42%—Oretnom23 Online Medicine Ordering System27/10/202217/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Medicine Ordering System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/?page=orders/view_order es afectada. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. VDB-212346…