Vulnerabilities

Summary — last 7 days

New vulnerabilities2,782▼ 316 vs. last week
Critical / high1,289▼ 234 vs. last week
New active exploitation (KEV)6▼ 1 vs. last week
Unscored (no CVSS)214▼ 107 vs. last week
–

2 results, sorted by published date (most recent first)

CVEStatusSeverityEPSS Active exploitationAffected technologiesPublished ▼Modified Description
ModifiedCritical (9.8)0.76%—Znfit Home Improvement ERP Management System2/21/20236/17/2026
SQL Injection vulnerability in znfit Home improvement ERP management system V50_20220207,v42 allows attackers to execute arbitrary sql commands via the userCode parameter to the wechat applet.
ModifiedMedium (5.4)0.27%—Home Improvement Project Home Improvement10/21/20146/17/2026
The Home Improvement (aka com.whomeimprovementapp) application 0.1 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
Orbitaley — Vulnerabilities