Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.92% | — | IBM Cloud PAK FOR Multicloud Management Monitoring | 30/6/2022 | 17/6/2026 | IBM CloudPak for Multicloud Monitoring versiones 2.0 y 2.3, presenta algunos contenedores que son ejecutados en modo privilegiado, lo que es vulnerable a un filtrado de información del host o a una destrucción si el acceso no autorizado a estos contenedores pudiera ejecutar comandos arbitrarios. IBM X-Force ID: 211048 | |
| Modificada | Crítica (9.8) | 18% | 💥 PoC | Vmware Spring Data Mongodb | 23/6/2022 | 17/6/2026 | Una aplicación MongoDB de Spring Data es vulnerable a una inyección de SpEL cuando son usados métodos de consulta @Query o @Aggregation-annotated con expresiones SpEL que contienen marcadores de posición de parámetros de consulta para la vinculación de valores si la entrada no está saneada | |
| Modificada | Alta (7.5) | 1.4% | — | Vmware Spring Cloud Function | 21/6/2022 | 17/6/2026 | Spring Cloud Function las versiones anteriores a 3.2.6, es posible que un usuario que interactúe directamente con la funcionalidad de búsqueda proporcionada por el framework cause una condición de denegación de servicio debido a un problema de almacenamiento en caché del componente Function Catalog del framework | |
| Modificada | Media (5.3) | 1.1% | — | Fast String Search Project Fast String Search | 17/6/2022 | 17/6/2026 | Todas las versiones del paquete fast-string-search son vulnerables a una lectura fuera de límites debido a una liberación incorrecta de memoria y al cálculo de la longitud para cualquier entrada que no sea una cadena como fuente. Esto permite al atacante leer la memoria previamente asignada | |
| Modificada | Alta (7.5) | 1.2% | — | Fast String Search Project Fast String Search | 17/6/2022 | 17/6/2026 | Todas las versiones del paquete fast-string-search son vulnerables a una Denegación de Servicio (DoS) cuando los cálculos son incorrectos para entradas que no son cadenas. Puede causar que V8 intente leer desde lugares no permitidos y causar un fallo de segmentación debido a una violación | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 17/6/2022 | 17/6/2026 | Se ha detectado que Online Ordering System versión v2.3.2, contiene una vulnerabilidad de inyección SQL por medio del archivo /ordering/admin/inventory/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 17/6/2022 | 17/6/2026 | Se ha detectado que Online Ordering System versión v2.3.2 contiene una vulnerabilidad de inyección SQL por medio del archivo/ordering/admin/store/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 17/6/2022 | 17/6/2026 | Se ha detectado que Online Ordering System versión v2.3.2, contiene una vulnerabilidad de inyección SQL por medio del archivo /ordering/index.php?q=category&search= | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure DiagnosticsMicrosoft Azure Security Center+6 | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en Azure Open Management Infrastructure (OMI) | |
| Modificada | Alta (7.2) | 0.96% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/menus/manage_menu.php?id= | |
| Modificada | Alta (7.2) | 0.96% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/categories/manage_category.php?id= | |
| Modificada | Alta (7.2) | 0.96% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/sales/receipt.php?id= | |
| Modificada | Alta (7.2) | 0.96% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/classes/Master.php?f=delete_category | |
| Modificada | Alta (7.2) | 0.96% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/categories/view_category.php?id= | |
| Modificada | Alta (7.2) | 0.96% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/classes/Master.php?f=delete_menu | |
| Modificada | Crítica (9.1) | 1.2% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a la eliminación de cualquier archivo por medio del archivo /ffos/classes/Master.php?f=delete_img | |
| Modificada | Crítica (9.8) | 1.1% | — | Fast Food Ordering System Project Fast Food Ordering System | 14/6/2022 | 17/6/2026 | Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio de /ffos/admin/menus/view_menu.php?id= | |
| Modificada | Media (4.8) | 0.60% | — | Fast Food Ordering System Project Fast Food Ordering System | 7/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Fast Food Ordering System versión 1.0. El archivo afectado es el Master.php de la Lista Maestra. La manipulación del argumento Descripción con la entrada foo ")(img src="" onerror="alert(document.cookie)") conlleva a un ataque de tipo cross site… | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/user/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/category/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/stockin/loaddata.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/stockin/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System By janobe versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/orders/loaddata.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System By janobe versión 2.3.2, presenta una inyección SQL por medio del archivo /ordering/admin/products/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Ordering System Project Online Ordering System | 2/6/2022 | 17/6/2026 | Online Ordering System By janobe versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/index.php?q=products&id= |