Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
2111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.74% | — | Oretnom23 Online Food Ordering System | 13/2/2023 | 17/6/2026 | Food Ordering System v2.0 was discovered to contain a SQL injection vulnerability via the email parameter. | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online Food Ordering System | 13/2/2023 | 17/6/2026 | An arbitrary file upload vulnerability in the component /fos/admin/ajax.php of Food Ordering System v2.0 allows attackers to execute arbitrary code via a crafted PHP file. | |
| Modificada | Alta (8.8) | 0.53% | — | IBM Cloud PAK FOR Multicloud Management Monitoring | 8/2/2023 | 17/6/2026 | IBM Cloud Pak for Multicloud Management Monitoring 2.0 and 2.3 allows users without admin roles access to admin functions by specifying direct URL paths. IBM X-Force ID: 238210. | |
| Modificada | Media (5.4) | 0.67% | — | Oracle Restaurant Menu - Food Ordering System - Table Reservation | 6/2/2023 | 17/6/2026 | The Restaurant Menu WordPress plugin before 2.3.6 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks | |
| Modificada | Media (6.1) | 0.46% | — | Oretnom23 Online Food Ordering System | 6/2/2023 | 17/6/2026 | Online Food Ordering System v2 was discovered to contain a SQL injection vulnerability via the id parameter at view_order.php. | |
| Modificada | Media (6.1) | 0.49% | — | Oretnom23 Online Food Ordering System | 6/2/2023 | 17/6/2026 | Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the page parameter in index.php. | |
| Modificada | Media (6.1) | 0.49% | — | Oretnom23 Online Food Ordering System | 6/2/2023 | 17/6/2026 | Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the page parameter in navbar.php. | |
| Modificada | Media (6.1) | 0.49% | — | Oretnom23 Online Food Ordering System | 6/2/2023 | 17/6/2026 | Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the redirect parameter in login.php. | |
| Modificada | Media (6.1) | 0.49% | — | Oretnom23 Online Food Ordering System | 6/2/2023 | 17/6/2026 | Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the redirect parameter in signup.php. | |
| Modificada | Alta (7.8) | 0.16% | — | Schneider-electric APC Easy UPS Online Monitoring SoftwareSchneider-electric Easy UPS Online Monitoring Software | 1/2/2023 | 17/6/2026 | A CWE-798: Use of Hard-coded Credentials vulnerability exists that could cause local privilege escalation when local attacker connects to the database. Affected Products: APC Easy UPS Online Monitoring Software (Windows 7, 10, 11 & Windows Server 2016, 2019, 2022 - Versions prior to V2.5-GA), APC Easy UPS Online… | |
| Modificada | Alta (7.8) | 0.18% | — | Schneider-electric APC Easy UPS Online Monitoring SoftwareSchneider-electric Easy UPS Online Monitoring Software | 1/2/2023 | 17/6/2026 | A CWE-732: Incorrect Permission Assignment for Critical Resource vulnerability exists that could cause local privilege escalation when a local attacker modifies the webroot directory. Affected Products: APC Easy UPS Online Monitoring Software (Windows 7, 10, 11 & Windows Server 2016, 2019, 2022 - Versions prior to… | |
| Modificada | Crítica (9.8) | 1.1% | — | Schneider-electric APC Easy UPS Online Monitoring SoftwareSchneider-electric Easy UPS Online Monitoring Software | 1/2/2023 | 17/6/2026 | A CWE-434: Unrestricted Upload of File with Dangerous Type vulnerability exists that could cause remote code execution when the attacker uploads a malicious JSP file. Affected Products: APC Easy UPS Online Monitoring Software (Windows 7, 10, 11 & Windows Server 2016, 2019, 2022 - Versions prior to V2.5-GA), APC Easy… | |
| Modificada | Crítica (9.8) | 0.71% | — | Schneider-electric APC Easy UPS Online Monitoring SoftwareSchneider-electric Easy UPS Online Monitoring Software | 1/2/2023 | 17/6/2026 | A CWE-306: Missing Authentication for Critical Function The software does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources. Affected Products: APC Easy UPS Online Monitoring Software (Windows 7, 10, 11 & Windows Server 2016, 2019,… | |
| Modificada | Media (5.4) | 0.47% | — | Linksalpha Social Sharing Toolkit | 30/1/2023 | 17/6/2026 | El complemento Social Sharing Toolkit de WordPress hasta la versión 2.6 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían usarse contra… | |
| Modificada | Media (6.1) | 6.1% | 💥 Exploit | Online Security Guards Hiring System Project Online Security Guards Hiring System | 27/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Security Guards Hiring System 1.0 y clasificada como problemática. Una función desconocida del archivo search-request.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata con la entrada "> conduce a cross site scripting. El ataque… | |
| Modificada | Crítica (9.8) | 0.82% | — | Oretnom23 Online Food Ordering System | 20/1/2023 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Online-food-ordering-system 1.0 de Tourist5. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Access Manager PlusZohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager Plus+18 | 18/1/2023 | 31/7/2026 | Múltiples productos locales de Zoho ManageEngine, como ServiceDesk Plus hasta 14003, permiten la ejecución remota de código debido al uso de Apache Santuario xmlsec (también conocido como XML Security para Java) 1.4.1, porque las funciones xmlsec XSLT, por diseño en esa versión, hacen la aplicación responsable de… | |
| Modificada | Crítica (9.8) | 0.92% | — | Oretnom23 Online Food Ordering System | 17/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido clasificada como crítica. Una función desconocida del archivo admin/manage_user.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Modificada | Alta (7.5) | 0.60% | — | Online Food Ordering System V2 Project Online Food Ordering System V2 | 15/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Food Ordering System y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin_class.php del componente Login Module. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque se puede… | |
| Modificada | Alta (7.5) | 0.60% | — | Online Food Ordering System V2 Project Online Food Ordering System V2 | 15/1/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Food Ordering System y clasificada como crítica. Una parte desconocida del archivo admin_class.php del componente Signup Module afecta a una parte desconocida. La manipulación del argumento email conduce a la inyección de SQL. Es posible iniciar el ataque… | |
| Modificada | Alta (7.5) | 0.60% | — | Online Food Ordering System V2 Project Online Food Ordering System V2 | 15/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System. Ha sido declarada como crítica. Una función desconocida del archivo view_prod.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. La explotación… | |
| Modificada | Alta (7.5) | 1.6% | — | Apache ShiroVmware Spring Boot | 14/1/2023 | 17/6/2026 | Cuando se utiliza Apache Shiro anterior a 1.11.0 junto con Spring Boot 2.6+, una solicitud HTTP especialmente manipulada puede provocar una omisión de autenticación. La omisión de autenticación se produce cuando Shiro y Spring Boot utilizan diferentes técnicas de coincidencia de patrones. Tanto Shiro como Spring Boot… | |
| Modificada | Media (6.1) | 0.36% | — | Oretnom23 Online Food Ordering System | 12/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido calificada como problemática. Una función desconocida del componente Category List Handler es afectada por esta vulnerabilidad. La manipulación del argumento Reason con la entrada "> conduce a cross-site scripting. El ataque… | |
| Modificada | Crítica (9.8) | 0.54% | — | Oretnom23 Online Food Ordering System | 12/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido declarada crítica. Una función desconocida del archivo /fos/admin/index.php?page=menu del componente Menu Form es afectada por esta vulnerabilidad. La manipulación del argumento Imagen con la entrada conduce a una subida sin… | |
| Modificada | Crítica (9.8) | 0.49% | — | Oretnom23 Online Food Ordering System | 12/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido clasificada como crítica. Una función desconocida del archivo /fos/admin/ajax.php?action=login del componente Login Page es afectada por esta vulnerabilidad. La manipulación del argumento Username conduce a la inyección SQL. Es… |