Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.56% | — | Jenkins Screenrecorder | 19/10/2022 | 17/6/2026 | Jenkins ScreenRecorder Plugin versiones 0.7 y anteriores, deshabilita mediante programación la protección de la Política de Seguridad de Contenidos para el contenido generado por el usuario en los espacios de trabajo, artefactos archivados, etc. que Jenkins ofrece para su descarga | |
| Modificada | Media (4.2) | 0.42% | — | Smackcoders Import ALL Pages, Post Types, Products, Orders, AND Users AS XML & CSV | 17/10/2022 | 17/6/2026 | El plugin Import all XML, CSV & TXT de WordPress versiones anteriores a 6.5.8 no presenta autorización en algunos lugares, lo que podría permitir a cualquier usuario autenticado acceder a algunas de las funciones del plugin si consigue conseguir el nonce relacionado | |
| Modificada | Alta (7.2) | 1.1% | — | Smackcoders Import ALL Pages, Post Types, Products, Orders, AND Users AS XML & CSV | 17/10/2022 | 17/6/2026 | El plugin Import all XML, CSV & TXT de WordPress versiones anteriores a 6.5.8, no sanea y escapa apropiadamente de los datos importados antes de usarlos en las sentencias SQL, conllevando a una inyección SQL que puede ser explotada por usuarios con altos privilegios, como el administrador | |
| Modificada | Crítica (9.8) | 0.68% | — | Trumpf JOB Order InterfaceTrumpf OseonTrumpf Trutops BoostTrumpf Trutops FAB+1 | 17/10/2022 | 17/6/2026 | Varios productos de Trumpf en múltiples versiones usan usuarios y contraseñas privilegiados de Windows por defecto. Un adversario puede usar estas cuentas para conseguir acceso completo al sistema de forma remota | |
| Modificada | Media (5.4) | 0.51% | — | Purchase Order Management System Project Purchase Order Management System | 14/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Purchase Order Management System versión 1.0. Ha sido declarada como problemática. Esta vulnerabilidad afecta a código desconocido del componente Supplier Handler. La manipulación del argumento Nombre del Proveedor/Dirección/Persona de Contacto/Contacto conlleva a… | |
| Modificada | Crítica (9.8) | 0.72% | — | Food Ordering Management System Project Food Ordering Management System | 28/9/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Food Ordering Management System. Afecta a una parte desconocida del archivo router.php del componente POST Parameter Handler. La manipulación del argumento nombre de usuario conlleva a una inyección sql. Es posible iniciar el ataque de… | |
| Modificada | Media (4.8) | 0.55% | — | Algolplus Advanced Order Export FOR Woocommerce | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado Autenticado (administrador de tienda+) en el plugin AlgolPlus Advanced Order Export For WooCommerce versiones anteriores a 3.3.1 incluyéndola, en WordPress | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online Food Ordering System | 2/9/2022 | 17/6/2026 | Se ha detectado que Online Food Ordering System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente /dishes.php?res_id= | |
| Modificada | Alta (7.5) | 0.93% | — | Online Ordering System Project Online Ordering System | 31/8/2022 | 17/6/2026 | Se ha detectado que Online Ordering System versión v2.3.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro user_email en /admin/login.php | |
| Modificada | Alta (7.2) | 1.4% | — | Online Ordering System Project Online Ordering System | 31/8/2022 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitraria en el componente /admin/products/controller.php?action=add de Online Ordering System versión v2.3.2, permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Media (6.1) | 0.40% | — | Fast Food Ordering System Project Fast Food Ordering System | 27/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en oretnom23 Fast Food Ordering System. Este problema afecta a un procesamiento desconocido del archivo admin/?page=reports. La manipulación del argumento date conlleva a un ataque de tipo cross site scripting. El ataque puede ser iniciado… | |
| Modificada | Alta (8.8) | 0.74% | — | Fast Food Ordering System Project Fast Food Ordering System | 27/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en oretnom23 Fast Food Ordering System. Ha sido calificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo ffos/admin/reports/index.php. La manipulación del argumento date conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La… | |
| Modificada | Media (5.4) | 0.54% | — | Fast Food Ordering System Project Fast Food Ordering System | 6/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en oretnom23 Fast Food Ordering System. Esto afecta a una parte desconocida del componente Menu List Page. La manipulación del argumento Descripción conlleva a un ataque de tipo cross site scripting. Es posible iniciar el ataque de forma remota. La… | |
| Modificada | Media (5.4) | 0.66% | — | Simple Food Ordering System Project Simple Food Ordering System | 5/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Simple Food Ordering System versión 1.0. Esto afecta a una parte desconocida del archivo /login.php. La manipulación del argumento email/contraseña con la entrada ")(ScRiPt)alert(1)(/sCrIpT) conlleva a un ataque de tipo cross site… | |
| Modificada | Crítica (9.8) | 1.0% | — | Atos Unify Openscape BCFAtos Unify Openscape BranchAtos Unify Openscape Session Border Controller | 25/7/2022 | 17/6/2026 | Se ha detectado un problema en Atos Unify OpenScape SBC versiones 9 y 10 anteriores a 10R2.2.1, Atos Unify OpenScape Branch versiones 9 y 10 anteriores a 10R2.1.1 y Atos Unify OpenScape BCF versiones 10 anteriores a 10R9.12.1. Una vulnerabilidad de ejecución de código remota puede permitir a un atacante no autenticado… | |
| Modificada | Media (4.3) | 0.40% | — | Fortinet FortiproxyFortinet FortivoiceFortinet FortiosFortinet Fortirecorder Firmware+1 | 18/7/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento de enteros / wraparound [CWE-190] en FortiSwitch versiones 7.0.2 y anteriores, 6.4.9 y anteriores, 6.2.x, 6.0.x; FortiRecorder 6.4.2 y anteriores, 6.0.10 y anteriores; FortiOS 7.0.2 y anteriores, 6.4.8 y anteriores, 6.2.10 y anteriores, 6.0.x; FortiProxy 7. 0.0, 2.0.6 y anteriores,… | |
| Modificada | Media (5.4) | 0.53% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/7/2022 | 17/6/2026 | Se ha detectado que Fast Food Ordering System versión v1.0, contiene una vulnerabilidad persistente de tipo cross-site scripting (XSS) por medio del componente /ffos/classes/Master.php?f=save_category | |
| Modificada | Media (6.6) | 0.71% | — | Iobit Advanced System CareIobit Driver BoosterIobit Itop Screen RecorderIobit Itop Screenshot+1 | 6/7/2022 | 9/7/2026 | IOBit Advanced System Care versión 15, iTop Screen Recorder versión 2.1, iTop VPN versión 3.2, Driver Booster versión 9 e iTop Screenshot envían peticiones HTTP en su procedimiento de actualización para descargar un archivo de configuración. Después de descargar el archivo de configuración, los productos analizarán la… | |
| Modificada | Alta (7.2) | 1.3% | — | Smackcoders Import ALL Pages, Post Types, Products, Orders, AND Users AS XML & CSV | 27/6/2022 | 17/6/2026 | El plugin Import Export All WordPress Images, Users & Post Types de WordPress versiones anteriores a 6.5.3, no comprueba completamente el archivo a importar por medio de una URL antes de realizar una petición HTTP al mismo, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a… | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 17/6/2022 | 17/6/2026 | Se ha detectado que Online Ordering System versión v2.3.2, contiene una vulnerabilidad de inyección SQL por medio del archivo /ordering/admin/inventory/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 17/6/2022 | 17/6/2026 | Se ha detectado que Online Ordering System versión v2.3.2 contiene una vulnerabilidad de inyección SQL por medio del archivo/ordering/admin/store/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 17/6/2022 | 17/6/2026 | Se ha detectado que Online Ordering System versión v2.3.2, contiene una vulnerabilidad de inyección SQL por medio del archivo /ordering/index.php?q=category&search= | |
| Modificada | Alta (7.2) | 0.96% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/menus/manage_menu.php?id= | |
| Modificada | Alta (7.2) | 0.96% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/categories/manage_category.php?id= | |
| Modificada | Alta (7.2) | 0.96% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/sales/receipt.php?id= |