Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.96%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/classes/Master.php?f=delete_category
ModificadaAlta (7.2)0.96%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/categories/view_category.php?id=
ModificadaAlta (7.2)0.96%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/classes/Master.php?f=delete_menu
ModificadaCrítica (9.1)1.2%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a la eliminación de cualquier archivo por medio del archivo /ffos/classes/Master.php?f=delete_img
ModificadaCrítica (9.8)1.1%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio de /ffos/admin/menus/view_menu.php?id=
ModificadaAlta (7.5)3.4%—Tandd T&D ServerTandd Thermo Recorder Data Server Firmware14/6/202217/6/2026
La vulnerabilidad de salto de directorio en T&D Data Server (Japanese Edition) Versiones 2.22 y anteriores, T&D Data Server (English Edition) Versiones 2.30 y anteriores, THERMO RECORDER DATA SERVER (Japanese Edition) Versiones 2.13 y anteriores, y THERMO RECORDER DATA SERVER (English Edition) Versiones 2.13 y…
ModificadaMedia (4.8)0.60%—Fast Food Ordering System Project Fast Food Ordering System7/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Fast Food Ordering System versión 1.0. El archivo afectado es el Master.php de la Lista Maestra. La manipulación del argumento Descripción con la entrada foo ")(img src="" onerror="alert(document.cookie)") conlleva a un ataque de tipo cross site…
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/user/index.php?view=edit&id=
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/category/index.php?view=edit&id=
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/stockin/loaddata.php
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/stockin/index.php?view=edit&id=
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System By janobe versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/orders/loaddata.php
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System By janobe versión 2.3.2, presenta una inyección SQL por medio del archivo /ordering/admin/products/index.php?view=edit&id=
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System By janobe versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/index.php?q=products&id=
ModificadaAlta (7.2)1.0%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión v1.0 de oretnom23, presenta una inyección SQL por medio del archivo store/orderpage.php
ModificadaAlta (7.2)1.0%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión v1.0 de oretnom23, es vulnerable a una Inyección SQL por medio del archivo admin/viewreport.php
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión 1.0 de oretnom23, es vulnerable a una Inyección SQL por medio del archivo admin/vieworders.php
ModificadaAlta (7.2)1.0%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión v1.0 de oretnom23, es vulnerable a una Inyección SQL por medio del archivo admin/editproductimage.php
ModificadaAlta (7.2)0.86%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión v1.0 de oretnom23, es vulnerable a una Inyección SQL por medio del archivo admin/editproductetails.php
ModificadaCrítica (9.8)1.6%—Food-order-and-table-reservation-system Project Food-order-and-table-reservation-system2/6/202217/6/2026
Food-order-and-table-reservation-system- versión 1.0 es vulnerable a una Inyección SQL en el archivo categorywise-menu.php por medio de los parámetros catid
ModificadaAlta (7.2)1.5%—Oretnom23 Online Food Ordering System25/5/202217/6/2026
Una vulnerabilidad de carga de archivos arbitraria en la función Select Image de Online Food Ordering System versión v1.0, permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaCrítica (9.8)1.3%—Oretnom23 Online Food Ordering System25/5/202217/6/2026
Se ha detectado que Online Food Ordering System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro Search en el archivo /online-food-order/food-search.php
ModificadaCrítica (9.8)9.9%💥 ExploitPluginbazaar Order Listener FOR Woocommerce9/5/202217/6/2026
El plugin Order Listener for WooCommerce de WordPress versiones anteriores a 3.2.2, no sanea ni escapa del parámetro id antes de usarlo en una sentencia SQL por medio de una ruta REST disponible para usuarios no autenticados, conllevando a una inyección SQL
ModificadaAlta (7.5)12%—Google GsonDebian LinuxNetapp Active IQ Unified ManagerOracle Financial Services Crime AND Compliance Management Studio+21/5/202217/6/2026
El paquete com.google.code.gson:gson versiones anteriores a 2.8.9, son vulnerables a una Deserialización de Datos No Confiables por medio del método writeReplace() en clases internas, lo cual puede conllevar a ataques DoS
ModificadaCrítica (9.8)2.6%—Purchase Order Management System Project Purchase Order Management System21/4/202217/6/2026
Se ha detectado que Purchase Order Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /purchase_order/classes/Master.php?f=delete_supplier