Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

129 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.49%—Zipongo Inc. Healthy Recipes AND Grocery Deals15/5/201717/6/2026
The Zipongo - Healthy Recipes and Grocery Deals app before 6.3 for iOS does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
ModificadaMedia (6.1)2.2%—Recipes-writer Project Recipes-writer10/10/201617/6/2026
Reflected XSS in wordpress plugin recipes-writer v1.0.4
ModificadaAlta (7.5)2.3%💥 ExploitPhpmyrecipes Project Phpmyrecipes2/1/201517/6/2026
SQL injection vulnerability in browse.php in phpMyRecipes 1.2.2 allows remote attackers to execute arbitrary SQL commands via the category parameter.
ModificadaAlta (7.5)1.3%💥 ExploitPhpmyrecipes Project Phpmyrecipes8/12/201417/6/2026
SQL injection vulnerability in dosearch.php in phpMyRecipes 1.2.2 allows remote attackers to execute arbitrary SQL commands via the words_exact parameter.
ModificadaMedia (5.4)0.27%—Androidebookapp Healthy Lunch Diet Recipes19/10/201417/6/2026
The Healthy Lunch Diet Recipes (aka com.best.lunchdietrecipes) application 3.6.1 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
ModificadaMedia (5.4)0.27%—Mbtcreations Detox Juicing Diet Recipes19/10/201417/6/2026
The Detox Juicing Diet Recipes (aka com.wDetoxJuicingDietRecipes) application 1.1 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
ModificadaAlta (7.5)1.0%💥 ExploitScriptsfeed Recipes Listing Portal2/11/201116/6/2026
SQL injection vulnerability in control/admin_login.php in ScriptsFeed Recipes Listing Portal 1.0 allows remote attackers to execute arbitrary SQL commands via the loginid parameter (aka the UserName field). NOTE: some of these details are obtained from third party information.
ModificadaAlta (7.5)0.97%💥 ExploitBrotherscripts Recipe Website8/7/201016/6/2026
SQL injection vulnerability in recipedetail.php in BrotherScripts Recipe Website allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.0%💥 ExploitTodd Rogers Phprecipebook11/6/201016/6/2026
SQL injection vulnerability in index.php in PHPRecipeBook 2.24 and 2.39 allows remote attackers to execute arbitrary SQL commands via the (1) base_id or (2) course_id parameter in a search action.
ModificadaMedia (6.8)1.9%💥 ExploitJdtmmsm Ezrecipe-zee13/10/200916/6/2026
Directory traversal vulnerability in config/config.php in ezRecipe-Zee 91, when register_globals is enabled, allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the cfg[prePath] parameter.
ModificadaAlta (7.5)0.97%💥 ExploitPhp-nuke Recipe Module14/9/200916/6/2026
SQL injection vulnerability in index.php in the Recipes module 1.3, 1.4, and possibly other versions for PHP-Nuke allows remote attackers to execute arbitrary SQL commands via the recipeid parameter.
ModificadaMedia (6.5)3.9%💥 ExploitScriptsfeed Recipes Listing Portal12/8/200916/6/2026
Unrestricted file upload vulnerability in ScriptsFeed Recipes Listing Portal allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension as a recipe photo, then accessing it via a direct request to the file in pictures/.
ModificadaAlta (7.5)0.99%💥 ExploitRecipescript Recipe Script18/5/200916/6/2026
Multiple SQL injection vulnerabilities in admin/login.php in Wright Way Services Recipe Script 5 allow remote attackers to execute arbitrary SQL commands via the (1) username and (2) Password fields, as reachable from admin/index.php.
ModificadaMedia (4.3)1.0%—Ex-designs World Recipe4/2/200916/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in World Recipe 2.11 allow remote attackers to inject arbitrary web script or HTML via the (1) n parameter to emailrecipe.aspx, (2) id parameter to recipedetail.aspx, and the (3) catid parameter to validatefieldlength.aspx.
ModificadaMedia (4.3)1.4%💥 ExploitDAN Fletcher Recipe Script22/10/200816/6/2026
Cross-site scripting (XSS) vulnerability in search.php in Dan Fletcher Recipe Script allows remote attackers to inject arbitrary web script or HTML via the keyword parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)6.6%💥 ExploitMaian Recipe25/7/200816/6/2026
admin/index.php in Maian Recipe 1.2 and earlier allows remote attackers to bypass authentication and gain administrative access by sending an arbitrary recipe_cookie cookie.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM RapidrecipeRapid-source Rapid Recipe13/6/200816/6/2026
SQL injection vulnerability in the Rapid Recipe (com_rapidrecipe) component 1.6.6 and 1.6.7 for Joomla! allows remote attackers to execute arbitrary SQL commands via the recipe_id parameter in a viewrecipe action to index.php.
ModificadaMedia (4.3)1.1%—Maianscriptworld Maian Recipe14/5/200816/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in admin/inc/header.php in Maian Recipe 1.2 allow remote attackers to inject arbitrary web script or HTML via the (1) header, (2) header2, (3) header3, (4) header4, (5) header5, (6) header6, (7) header7, (8) header8, and (9) header9 parameters.
ModificadaAlta (7.5)0.92%💥 ExploitJoomla Rapid Recipe20/2/200816/6/2026
Multiple SQL injection vulnerabilities in the Rapid Recipe (com_rapidrecipe) 1.6.5 and earlier component for Joomla! allow remote attackers to execute arbitrary SQL commands via the (1) user_id or (2) category_id parameter. NOTE: this might overlap CVE-2008-0754.
ModificadaAlta (7.5)0.96%💥 ExploitJoomla COM Rapidrecipe13/2/200816/6/2026
Multiple SQL injection vulnerabilities in index.php in the Rapid Recipe (com_rapidrecipe) 1.6.5 component for Joomla! allow remote attackers to execute arbitrary SQL commands via (1) the user_id parameter in a showuser action or (2) the category_id parameter in a viewcategorysrecipes action.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM RecipesMambo COM Recipes31/1/200816/6/2026
SQL injection vulnerability in index.php in the Recipes (com_recipes) 1.00 component for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action.
ModificadaMedia (6.8)0.91%💥 ExploitEasysitenetwork Recipe Website Script25/1/200816/6/2026
SQL injection vulnerability in list.php in Easysitenetwork Recipe allows remote attackers to execute arbitrary SQL commands via the categoryid parameter.
AnalizadaAlta (7.5)1.4%💥 ExploitSoftbizscripts Recipes Portal Script14/10/200716/6/2026
SQL injection vulnerability in searchresult.php in Softbiz Recipes Portal Script allows remote attackers to execute arbitrary SQL commands via the sbcat_id parameter.
ModificadaAlta (7.5)1.1%💥 ExploitScriptmagix Recipes23/3/200716/6/2026
SQL injection vulnerability in index.php in ScriptMagix Recipes 2.0 and earlier allows remote attackers to execute arbitrary SQL commands via the catid parameter.
ModificadaAlta (7.5)3.3%💥 ExploitMaian Recipe8/2/200716/6/2026
PHP remote file inclusion vulnerability in classes/class_mail.inc.php in Maian Recipe 1.0 allows remote attackers to execute arbitrary PHP code via a URL in the path_to_folder parameter.
Orbitaley — Vulnerabilidades