Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.92%—IBM Cloud PAK FOR Multicloud Management Monitoring30/6/202217/6/2026
IBM CloudPak for Multicloud Monitoring versiones 2.0 y 2.3, presenta algunos contenedores que son ejecutados en modo privilegiado, lo que es vulnerable a un filtrado de información del host o a una destrucción si el acceso no autorizado a estos contenedores pudiera ejecutar comandos arbitrarios. IBM X-Force ID: 211048
ModificadaCrítica (9.8)18%💥 PoCVmware Spring Data Mongodb23/6/202217/6/2026
Una aplicación MongoDB de Spring Data es vulnerable a una inyección de SpEL cuando son usados métodos de consulta @Query o @Aggregation-annotated con expresiones SpEL que contienen marcadores de posición de parámetros de consulta para la vinculación de valores si la entrada no está saneada
ModificadaAlta (7.5)1.4%—Vmware Spring Cloud Function21/6/202217/6/2026
Spring Cloud Function las versiones anteriores a 3.2.6, es posible que un usuario que interactúe directamente con la funcionalidad de búsqueda proporcionada por el framework cause una condición de denegación de servicio debido a un problema de almacenamiento en caché del componente Function Catalog del framework
ModificadaMedia (5.3)1.1%—Fast String Search Project Fast String Search17/6/202217/6/2026
Todas las versiones del paquete fast-string-search son vulnerables a una lectura fuera de límites debido a una liberación incorrecta de memoria y al cálculo de la longitud para cualquier entrada que no sea una cadena como fuente. Esto permite al atacante leer la memoria previamente asignada
ModificadaAlta (7.5)1.2%—Fast String Search Project Fast String Search17/6/202217/6/2026
Todas las versiones del paquete fast-string-search son vulnerables a una Denegación de Servicio (DoS) cuando los cálculos son incorrectos para entradas que no son cadenas. Puede causar que V8 intente leer desde lugares no permitidos y causar un fallo de segmentación debido a una violación
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System17/6/202217/6/2026
Se ha detectado que Online Ordering System versión v2.3.2, contiene una vulnerabilidad de inyección SQL por medio del archivo /ordering/admin/inventory/index.php?view=edit&id=
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System17/6/202217/6/2026
Se ha detectado que Online Ordering System versión v2.3.2 contiene una vulnerabilidad de inyección SQL por medio del archivo/ordering/admin/store/index.php?view=edit&id=
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System17/6/202217/6/2026
Se ha detectado que Online Ordering System versión v2.3.2, contiene una vulnerabilidad de inyección SQL por medio del archivo /ordering/index.php?q=category&search=
ModificadaAlta (7.8)0.92%—Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure DiagnosticsMicrosoft Azure Security Center+615/6/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en Azure Open Management Infrastructure (OMI)
ModificadaAlta (7.2)0.96%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/menus/manage_menu.php?id=
ModificadaAlta (7.2)0.96%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/categories/manage_category.php?id=
ModificadaAlta (7.2)0.96%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/sales/receipt.php?id=
ModificadaAlta (7.2)0.96%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/classes/Master.php?f=delete_category
ModificadaAlta (7.2)0.96%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/admin/categories/view_category.php?id=
ModificadaAlta (7.2)0.96%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /ffos/classes/Master.php?f=delete_menu
ModificadaCrítica (9.1)1.2%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a la eliminación de cualquier archivo por medio del archivo /ffos/classes/Master.php?f=delete_img
ModificadaCrítica (9.8)1.1%—Fast Food Ordering System Project Fast Food Ordering System14/6/202217/6/2026
Fast Food Ordering System versión v1.0, es vulnerable a una inyección SQL por medio de /ffos/admin/menus/view_menu.php?id=
ModificadaMedia (4.8)0.60%—Fast Food Ordering System Project Fast Food Ordering System7/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Fast Food Ordering System versión 1.0. El archivo afectado es el Master.php de la Lista Maestra. La manipulación del argumento Descripción con la entrada foo ")(img src="" onerror="alert(document.cookie)") conlleva a un ataque de tipo cross site…
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/user/index.php?view=edit&id=
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/category/index.php?view=edit&id=
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/stockin/loaddata.php
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/stockin/index.php?view=edit&id=
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System By janobe versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/admin/orders/loaddata.php
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System By janobe versión 2.3.2, presenta una inyección SQL por medio del archivo /ordering/admin/products/index.php?view=edit&id=
ModificadaCrítica (9.8)1.1%—Online Ordering System Project Online Ordering System2/6/202217/6/2026
Online Ordering System By janobe versión 2.3.2, es vulnerable a una Inyección SQL por medio del archivo /ordering/index.php?q=products&id=