Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.96% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/classes/Master.php?f=delete_category | |
| Modificada | Alta (7.2) | 0.96% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/categories/view_category.php?id= | |
| Modificada | Alta (7.2) | 0.96% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/classes/Master.php?f=delete_menu | |
| Modificada | Crítica (9.1) | 1.2% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a la eliminación de cualquier archivo por medio del archivo /ffos/classes/Master.php?f=delete_img | |
| Modificada | Crítica (9.8) | 1.1% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio de /ffos/admin/menus/view_menu.php?id= | |
| Modificada | Alta (7.5) | 3.4% | — | Tandd T&D ServerTandd Thermo Recorder Data Server Firmware | 14/6/2022 | 17/6/2026 | La vulnerabilidad de salto de directorio en T&D Data Server (Japanese Edition) Versiones 2.22 y anteriores, T&D Data Server (English Edition) Versiones 2.30 y anteriores, THERMO RECORDER DATA SERVER (Japanese Edition) Versiones 2.13 y anteriores, y THERMO RECORDER DATA SERVER (English Edition) Versiones 2.13 y… | |
| Modificada | Media (4.8) | 0.60% | — | Fast Food Ordering System Project Fast Food Ordering System | 7/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Fast Food Ordering System versión 1.0. El archivo afectado es el Master.php de la Lista Maestra. La manipulación del argumento Descripción con la entrada foo ")(img src="" onerror="alert(document.cookie)") conlleva a un ataque de tipo cross site… | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/user/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/category/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/stockin/loaddata.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/stockin/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System By janobe versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/orders/loaddata.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System By janobe versión 2.3.2, presenta una inyección SQL por medio del archivo /ordering/admin/products/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System By janobe versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/index.php?q=products&id= | |
| Modificada | Alta (7.2) | 1.0% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión v1.0 de oretnom23, presenta una inyección SQL por medio del archivo store/orderpage.php | |
| Modificada | Alta (7.2) | 1.0% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión v1.0 de oretnom23, es vulnerable a una Inyección SQL por medio del archivo admin/viewreport.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión 1.0 de oretnom23, es vulnerable a una Inyección SQL por medio del archivo admin/vieworders.php | |
| Modificada | Alta (7.2) | 1.0% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión v1.0 de oretnom23, es vulnerable a una Inyección SQL por medio del archivo admin/editproductimage.php | |
| Modificada | Alta (7.2) | 0.86% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión v1.0 de oretnom23, es vulnerable a una Inyección SQL por medio del archivo admin/editproductetails.php | |
| Modificada | Crítica (9.8) | 1.6% | — | Food-order-and-table-reservation-system Project Food-order-and-table-reservation-system | 2/6/2022 | 17/6/2026 | Food-order-and-table-reservation-system- versión 1.0 es vulnerable a una Inyección SQL en el archivo categorywise-menu.php por medio de los parámetros catid | |
| Modificada | Alta (7.2) | 1.5% | — | Oretnom23 Online Food Ordering System | 25/5/2022 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitraria en la función Select Image de Online Food Ordering System versión v1.0, permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Crítica (9.8) | 1.3% | — | Oretnom23 Online Food Ordering System | 25/5/2022 | 17/6/2026 | Se ha detectado que Online Food Ordering System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro Search en el archivo /online-food-order/food-search.php | |
| Modificada | Crítica (9.8) | 9.9% | 💥 Exploit | Pluginbazaar Order Listener FOR Woocommerce | 9/5/2022 | 17/6/2026 | El plugin Order Listener for WooCommerce de WordPress versiones anteriores a 3.2.2, no sanea ni escapa del parámetro id antes de usarlo en una sentencia SQL por medio de una ruta REST disponible para usuarios no autenticados, conllevando a una inyección SQL | |
| Modificada | Alta (7.5) | 12% | — | Google GsonDebian LinuxNetapp Active IQ Unified ManagerOracle Financial Services Crime AND Compliance Management Studio+2 | 1/5/2022 | 17/6/2026 | El paquete com.google.code.gson:gson versiones anteriores a 2.8.9, son vulnerables a una Deserialización de Datos No Confiables por medio del método writeReplace() en clases internas, lo cual puede conllevar a ataques DoS | |
| Modificada | Crítica (9.8) | 2.6% | — | Purchase Order Management System Project Purchase Order Management System | 21/4/2022 | 17/6/2026 | Se ha detectado que Purchase Order Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /purchase_order/classes/Master.php?f=delete_supplier |