Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

268 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.67%—Oracle Communications Billing AND Revenue Management18/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones soportadas que están afectadas son 12.0.0.4.0-12.0.0.7.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso…
ModificadaAlta (7.2)1.2%—Billing System Project Billing System18/10/202217/6/2026
Una vulnerabilidad de descarga de archivos arbitraria en el componente /php_action/editProductImage.php de Billing System Project versión v1.0, permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaAlta (7.2)44%💥 ExploitBoxbilling17/10/202217/6/2026
Una Carga no Restringida de Archivos con Tipo Peligroso en el repositorio GitHub boxbilling/boxbilling versiones anteriores a 0.0.1
ModificadaAlta (7.2)0.78%—Billing System Project Billing System17/10/202217/6/2026
Se ha detectado que Billing System Project versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /phpinventory/editbrand.php
ModificadaAlta (7.1)0.41%—WOO Billingo Plus Project WOO Billingo PlusIntegration FOR Billingo & Gravity Forms Project Integration FOR Billingo & Gravity FormsIntegration FOR Szamlazz.hu & Gravity Forms Project Integration FOR Szamlazz.hu & Gravity Forms10/10/202217/6/2026
El plugin Woo Billingo Plus de WordPress versiones anteriores a 4.4.5.4, el plugin Integration for Billingo & Gravity Forms de WordPress versiones anteriores a 1.0.4 y el plugin Integration for Szamlazz.hu & Gravity Forms de WordPress versiones anteriores a 1.2.7 carecen de comprobaciones de tipo CSRF en…
ModificadaAlta (7.2)0.86%—Billing System Project Project Billing System Project30/9/202217/6/2026
Se ha detectado que Billing System Project versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /phpinventory/editcategory.php
ModificadaAlta (7.2)0.86%—Billing System Project Project Billing System Project30/9/202217/6/2026
Se ha detectado que Billing System Project versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /phpinventory/edituser.php
ModificadaAlta (7.2)1.7%—Billing System Project Project Billing System Project30/9/202217/6/2026
Se ha detectado que Billing System Project versión v1.0, contiene una vulnerabilidad de ejecución remota de código (RCE) por medio del componente /php_action/createProduct.php
ModificadaCrítica (9.8)0.63%—Automated Beer Parlour Billing System Project Automated Beer Parlour Billing System12/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en SourceCodester Automated Beer Parlour Billing System. Esto afecta a una parte desconocida del componente Login. La manipulación del argumento nombre de usuario conlleva a una inyección sql. Es posible iniciar el ataque de forma remota. El identificador…
ModificadaMedia (5.9)0.52%—Oracle Financial Services Revenue Management AND Billing19/7/202217/6/2026
Una vulnerabilidad en el producto Oracle Financial Services Revenue Management and Billing de Oracle Financial Services Applications (componente: Infrastructure). Las versiones afectadas son 2.9.0.0.0, 2.9.0.1.0, 3.0.0.0-3.2.0.0.0 y 4.0.0.0.0. Una vulnerabilidad difícil de explotar permite a un atacante poco…
ModificadaMedia (5.3)1.0%—Oracle Communications Billing AND Revenue Management19/7/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones compatibles que están afectadas son 12.0.0.4.0-12.0.0.6.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con…
ModificadaMedia (6.5)0.78%—Oracle Communications Billing AND Revenue Management19/7/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Billing Care). Las versiones compatibles que están afectadas son 12.0.0.4.0-12.0.0.6.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso…
ModificadaMedia (5.4)0.46%—Oracle Communications Billing AND Revenue Management19/7/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Billing Care). las versiones compatibles afectadas son 12.0.0.4.0-12.0.0.6.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red…
ModificadaAlta (8.1)1.4%—Oracle Communications Billing AND Revenue Management19/7/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Billing Care). Las versiones compatibles que están afectadas son 12.0.0.4.0-12.0.0.6.0. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la…
ModificadaMedia (5.4)0.50%—Water Billing System Project Water Billing System24/5/202217/6/2026
Water-billing-management-system versión v1.0, está afectado por: Cross Site Scripting (XSS) por medio de /wbms/classes/Users.php?f=save, firstname
ModificadaCrítica (9.8)1.1%—Water Billing System Project Water Billing System24/5/202217/6/2026
Water-billing-management-system versión v1.0, es vulnerable a una Inyección SQL por medio de /wbms/classes/Master.php?f=delete_client, id
ModificadaCrítica (10)2.1%—Oracle Communications Billing AND Revenue Management19/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones afectadas son 12.0.0.4 y la 12.0.0.5. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio…
ModificadaAlta (8.5)1.2%—Oracle Communications Billing AND Revenue Management19/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones afectadas son 12.0.0.4 y la 12.0.0.5. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la red por medio…
ModificadaAlta (8.3)1.3%—Oracle Communications Billing AND Revenue Management19/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). La versión compatible que está afectada es 12.0.0.4. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por…
ModificadaAlta (7.5)1.0%—Oracle Communications Billing AND Revenue Management19/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones afectadas son 12.0.0.4 y la 12.0.0.5. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado y con acceso a la red por…
ModificadaAlta (7.5)4.9%💥 PoCFasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+3211/3/202217/6/2026
jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados
ModificadaMedia (6.1)1.0%—THE Electric Billing Management System Project THE Electric Billing Management System24/1/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Sourcecodester The Electric Billing Management System versión 1.0 by oretnom23, permite a atacantes ejecutar código arbitrario por medio de la página about
ModificadaCrítica (9.9)1.2%—Oracle Communications Billing AND Revenue Management19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones compatibles que están afectadas son 12.0.0.3 y la 12.0.0.4. Una vulnerabilidad explotable fácilmente, permite a un atacante con bajos privilegios…
ModificadaCrítica (10)2.4%—Oracle Communications Billing AND Revenue Management19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Webservices Manager). Las versiones compatibles que están afectadas son 12.0.0.3 y la 12.0.0.4. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con…
ModificadaCrítica (10)1.9%—Oracle Communications Billing AND Revenue Management19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Billing and Revenue Management de Oracle Communications Applications (componente: Connection Manager). Las versiones compatibles que están afectadas son 12.0.0.3 y la 12.0.0.4. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con…
Orbitaley — Vulnerabilidades