Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
268 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.67% | — | Oracle Communications Billing AND Revenue Management | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones soportadas que están afectadas son 12.0.0.4.0-12.0.0.7.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso… | |
| Modificada | Alta (7.2) | 1.2% | — | Billing System Project Billing System | 18/10/2022 | 17/6/2026 | Una vulnerabilidad de descarga de archivos arbitraria en el componente /php_action/editProductImage.php de Billing System Project versión v1.0, permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Alta (7.2) | 44% | 💥 Exploit | Boxbilling | 17/10/2022 | 17/6/2026 | Una Carga no Restringida de Archivos con Tipo Peligroso en el repositorio GitHub boxbilling/boxbilling versiones anteriores a 0.0.1 | |
| Modificada | Alta (7.2) | 0.78% | — | Billing System Project Billing System | 17/10/2022 | 17/6/2026 | Se ha detectado que Billing System Project versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /phpinventory/editbrand.php | |
| Modificada | Alta (7.1) | 0.41% | — | WOO Billingo Plus Project WOO Billingo PlusIntegration FOR Billingo & Gravity Forms Project Integration FOR Billingo & Gravity FormsIntegration FOR Szamlazz.hu & Gravity Forms Project Integration FOR Szamlazz.hu & Gravity Forms | 10/10/2022 | 17/6/2026 | El plugin Woo Billingo Plus de WordPress versiones anteriores a 4.4.5.4, el plugin Integration for Billingo & Gravity Forms de WordPress versiones anteriores a 1.0.4 y el plugin Integration for Szamlazz.hu & Gravity Forms de WordPress versiones anteriores a 1.2.7 carecen de comprobaciones de tipo CSRF en… | |
| Modificada | Alta (7.2) | 0.86% | — | Billing System Project Project Billing System Project | 30/9/2022 | 17/6/2026 | Se ha detectado que Billing System Project versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /phpinventory/editcategory.php | |
| Modificada | Alta (7.2) | 0.86% | — | Billing System Project Project Billing System Project | 30/9/2022 | 17/6/2026 | Se ha detectado que Billing System Project versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /phpinventory/edituser.php | |
| Modificada | Alta (7.2) | 1.7% | — | Billing System Project Project Billing System Project | 30/9/2022 | 17/6/2026 | Se ha detectado que Billing System Project versión v1.0, contiene una vulnerabilidad de ejecución remota de código (RCE) por medio del componente /php_action/createProduct.php | |
| Modificada | Crítica (9.8) | 0.63% | — | Automated Beer Parlour Billing System Project Automated Beer Parlour Billing System | 12/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en SourceCodester Automated Beer Parlour Billing System. Esto afecta a una parte desconocida del componente Login. La manipulación del argumento nombre de usuario conlleva a una inyección sql. Es posible iniciar el ataque de forma remota. El identificador… | |
| Modificada | Media (5.9) | 0.52% | — | Oracle Financial Services Revenue Management AND Billing | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Financial Services Revenue Management and Billing de Oracle Financial Services Applications (componente: Infrastructure). Las versiones afectadas son 2.9.0.0.0, 2.9.0.1.0, 3.0.0.0-3.2.0.0.0 y 4.0.0.0.0. Una vulnerabilidad difícil de explotar permite a un atacante poco… | |
| Modificada | Media (5.3) | 1.0% | — | Oracle Communications Billing AND Revenue Management | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones compatibles que están afectadas son 12.0.0.4.0-12.0.0.6.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con… | |
| Modificada | Media (6.5) | 0.78% | — | Oracle Communications Billing AND Revenue Management | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Billing Care). Las versiones compatibles que están afectadas son 12.0.0.4.0-12.0.0.6.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso… | |
| Modificada | Media (5.4) | 0.46% | — | Oracle Communications Billing AND Revenue Management | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Billing Care). las versiones compatibles afectadas son 12.0.0.4.0-12.0.0.6.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red… | |
| Modificada | Alta (8.1) | 1.4% | — | Oracle Communications Billing AND Revenue Management | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Billing Care). Las versiones compatibles que están afectadas son 12.0.0.4.0-12.0.0.6.0. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la… | |
| Modificada | Media (5.4) | 0.50% | — | Water Billing System Project Water Billing System | 24/5/2022 | 17/6/2026 | Water-billing-management-system versión v1.0, está afectado por: Cross Site Scripting (XSS) por medio de /wbms/classes/Users.php?f=save, firstname | |
| Modificada | Crítica (9.8) | 1.1% | — | Water Billing System Project Water Billing System | 24/5/2022 | 17/6/2026 | Water-billing-management-system versión v1.0, es vulnerable a una Inyección SQL por medio de /wbms/classes/Master.php?f=delete_client, id | |
| Modificada | Crítica (10) | 2.1% | — | Oracle Communications Billing AND Revenue Management | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones afectadas son 12.0.0.4 y la 12.0.0.5. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio… | |
| Modificada | Alta (8.5) | 1.2% | — | Oracle Communications Billing AND Revenue Management | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones afectadas son 12.0.0.4 y la 12.0.0.5. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la red por medio… | |
| Modificada | Alta (8.3) | 1.3% | — | Oracle Communications Billing AND Revenue Management | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). La versión compatible que está afectada es 12.0.0.4. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por… | |
| Modificada | Alta (7.5) | 1.0% | — | Oracle Communications Billing AND Revenue Management | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones afectadas son 12.0.0.4 y la 12.0.0.5. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado y con acceso a la red por… | |
| Modificada | Alta (7.5) | 4.9% | 💥 PoC | Fasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+32 | 11/3/2022 | 17/6/2026 | jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados | |
| Modificada | Media (6.1) | 1.0% | — | THE Electric Billing Management System Project THE Electric Billing Management System | 24/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Sourcecodester The Electric Billing Management System versión 1.0 by oretnom23, permite a atacantes ejecutar código arbitrario por medio de la página about | |
| Modificada | Crítica (9.9) | 1.2% | — | Oracle Communications Billing AND Revenue Management | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones compatibles que están afectadas son 12.0.0.3 y la 12.0.0.4. Una vulnerabilidad explotable fácilmente, permite a un atacante con bajos privilegios… | |
| Modificada | Crítica (10) | 2.4% | — | Oracle Communications Billing AND Revenue Management | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Webservices Manager). Las versiones compatibles que están afectadas son 12.0.0.3 y la 12.0.0.4. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con… | |
| Modificada | Crítica (10) | 1.9% | — | Oracle Communications Billing AND Revenue Management | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones compatibles que están afectadas son 12.0.0.3 y la 12.0.0.4. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con… |