Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 331 respecto a la semana anterior
Críticas / altas1383▼ 38 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)292▼ 217 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.52%—Organizr29/8/202417/6/2026
Organizr v1.90 was discovered to contain a SQL injection vulnerability via chat/settyping.php.
AnalizadaMedia (6.1)0.29%—Organizr29/8/202417/6/2026
Organizr v1.90 is vulnerable to Cross Site Scripting (XSS) via api.php.
AnalizadaCrítica (9.8)0.52%—Organizr29/8/202417/6/2026
Organizr v1.90 was discovered to contain a SQL injection vulnerability via chat/setlike.php.
ModificadaMedia (5.4)0.69%—Organizr27/5/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository causefx/organizr prior to 2.1.2200.
ModificadaAlta (7.5)1.1%—Organizr12/5/202217/6/2026
Uncontrolled Resource Consumption in GitHub repository causefx/organizr prior to 2.1.2000. This vulnerability can be abused by doing a DDoS attack for which genuine users will not able to access resources/applications.
ModificadaAlta (7.5)1.1%—Organizr12/5/202217/6/2026
Allowing long password leads to denial of service in GitHub repository causefx/organizr prior to 2.1.2000. This vulnerability can be abused by doing a DDoS attack for which genuine users will not able to access resources/applications.
ModificadaAlta (8.4)1.2%—Organizr13/4/202217/6/2026
Stored XSS in the "Username" & "Email" input fields leads to account takeover of Admin & Co-admin users in GitHub repository causefx/organizr prior to 2.1.1810. Account takeover and privilege escalation
ModificadaCrítica (9)1.00%—Organizr13/4/202217/6/2026
Stored XSS viva .svg file upload in GitHub repository causefx/organizr prior to 2.1.1810. This allows attackers to execute malicious scripts in the user's browser and it can lead to session hijacking, sensitive data exposure, and worse.
ModificadaCrítica (9)1.0%—Organizr13/4/202217/6/2026
Multiple Stored XSS in GitHub repository causefx/organizr prior to 2.1.1810. This allows attackers to execute malicious scripts in the user's browser and it can lead to session hijacking, sensitive data exposure, and worse.
ModificadaCrítica (9)1.0%—Organizr13/4/202217/6/2026
Stored XSS due to no sanitization in the filename in GitHub repository causefx/organizr prior to 2.1.1810. This allows attackers to execute malicious scripts in the user's browser and it can lead to session hijacking, sensitive data exposure, and worse.
Orbitaley — Vulnerabilidades