Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.7)0.55%—Lobehub Lobe Chat17/6/202417/6/2026
Lobe Chat es un framework de chat de IA/LLM de código abierto. En las versiones afectadas, si un atacante puede autenticarse exitosamente a través de SSO/Código de acceso, puede obtener la clave API de backend real modificando la URL base a su propia URL de ataque en la interfaz y configurando una solicitud del lado…
ModificadaMedia (4.8)0.43%—Premio Floating Chat Widget13/6/202417/6/2026
El complemento Floating Chat Widget: Contact Chat Icons, WhatsApp, Telegram Chat, Line Messenger, WeChat, Email, SMS, Call Button de WordPress anterior a 3.2.3 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador para realizar ataques de…
ModificadaMedia (5.4)0.25%—Kognetics Kognetiks Chatbot8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Kognetiks Kognetiks Chatbot para WordPress permite XSS Almacenado. Este problema afecta a Kognetiks Chatbot para WordPress: desde n/a hasta 1.9.8.
ModificadaMedia (6.1)0.59%—Gaizhenbiao Chuanhuchatgpt6/6/202417/6/2026
gaizhenbiao/chuanhuchatgpt es afectado por una vulnerabilidad de carga de archivos sin restricciones debido a una validación insuficiente de los tipos de archivos cargados en su endpoint `/upload`. Específicamente, la función `handle_file_upload` no sanitiza ni valida la extensión del archivo o el tipo de contenido de…
ModificadaAlta (7.5)1.4%💥 PoCGaizhenbiao Chuanhuchatgpt6/6/202417/6/2026
Existe una vulnerabilidad de ataque sincronizado en el repositorio gaizhenbiao/chuanhuchatgpt, específicamente dentro de la lógica de comparación de contraseñas. La vulnerabilidad está presente en la versión 20240310 del software, donde las contraseñas se comparan utilizando el operador '=" en Python. Este método de…
ModificadaMedia (6.5)0.50%—Gaizhenbiao Chuanhuchatgpt6/6/202417/6/2026
En gaizhenbiao/chuanhuchatgpt, específicamente en la versión etiquetada como 20240121, existe una vulnerabilidad debido a mecanismos de control de acceso inadecuados. Esta falla permite a un atacante autenticado eludir las restricciones de acceso previstas y leer los archivos "historiales" de otros usuarios, lo que…
ModificadaMedia (5.4)0.46%—Gaizhenbiao Chuanhuchatgpt6/6/202417/6/2026
Existía una vulnerabilidad de Cross-site Scripting (XSS) almacenado en la versión (20240121) de gaizhenbiao/chuanhuchatgpt debido a una sanitización y validación inadecuadas de los datos de salida del modelo. A pesar de los esfuerzos de validación de las entradas del usuario, la aplicación no sanitiza ni valida…
ModificadaCrítica (9.8)3.8%💥 ExploitGaizhenbiao Chuanhuchatgpt6/6/202417/6/2026
La aplicación gaizhenbiao/chuanhuchatgpt es vulnerable a un ataque de path traversal debido al uso de un componente gradio obsoleto. La aplicación está manipulada para restringir el acceso de los usuarios a los recursos dentro de la carpeta `web_assets`. Sin embargo, la versión obsoleta de gradio que emplea es…
ModificadaMedia (4.3)0.18%—Purechat Pure Chat5/6/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pure Chat de Ruby Pure Chat. Este problema afecta a Pure Chat: desde n/a hasta 2.22.
ModificadaAlta (7.5)0.52%—Gaizhenbiao Chuanhuchatgpt4/6/202417/6/2026
Existe una vulnerabilidad de control de acceso inadecuado en la aplicación gaizhenbiao/chuanhuchatgpt, específicamente en la versión 20240410. Esta vulnerabilidad permite a cualquier usuario del servidor acceder al historial de chat de cualquier otro usuario sin requerir ningún tipo de interacción entre los usuarios.…
ModificadaMedia (5.4)0.33%—Plugin-planet Simple Ajax Chat4/6/202417/6/2026
El complemento Simple Ajax Chat de WordPress anterior a 20240412 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AnalizadaAlta (7.3)0.52%—Snapchat Lenscore31/5/202417/6/2026
La confusión de tipos en Snapchat LensCore podría provocar una denegación de servicio o la ejecución de código arbitrario antes de la versión 12.88. Recomendamos actualizar a la versión 12.88 o superior.
AnalizadaCrítica (9.8)2.1%—Douchat28/5/202417/6/2026
Douchat 4.0.5 sufre una vulnerabilidad de carga de archivos arbitraria a través de Public/Plugins/webuploader/server/preview.php.
AnalizadaBaja (3.5)0.33%—Buttonizer Call / Chat / Contact Button23/5/202417/6/2026
El complemento Button Contact VR de WordPress hasta la versión 4.7 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AnalizadaMedia (5.3)0.48%—Code-projects Simple Chat System16/5/202417/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en el proyecto de código Simple Chat System 1.0. Este problema afecta un procesamiento desconocido del componente Message Handler. La manipulación conduce a Cross Site Scripting. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al…
AnalizadaMedia (5.3)0.48%—Code-projects Simple Chat System16/5/202417/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en el proyecto de código Simple Chat System 1.0. Una función desconocida del archivo /register.php es afectada por esta vulnerabilidad. La manipulación del argumento name conduce a Cross Site Scripting. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.65%—Code-projects Simple Chat System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en el proyecto de código Simple Chat System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /register.php. La manipulación del argumento name/number/address conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (5.3)0.61%—Code-projects Simple Chat System16/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en code-projects Simple Chat System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /login.php. La manipulación del argumento correo electrónico/contraseña conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaAlta (7.5)0.60%—Gaizhenbiao Chuanhuchatgpt16/5/202417/6/2026
Existe una vulnerabilidad de inclusión de archivos locales (LFI) en la aplicación gaizhenbiao/chuanhuchatgpt, específicamente dentro de la funcionalidad para cargar el historial de chat. La vulnerabilidad surge debido a una validación de entrada incorrecta al manejar rutas de archivos durante el proceso de carga del…
AplazadaCrítica (9.8)0.91%—Kognetiks ChatbotAI14/5/202417/6/2026
El complemento Kognetiks Chatbot for WordPress para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función chatbot_chatgpt_upload_file_to_assistant en todas las versiones hasta la 1.9.9 incluida. Esto hace posible que atacantes no autenticados…
AplazadaMedia (6.4)0.45%—Purechat Pure ChatAI14/5/202417/6/2026
El complemento The Pure Chat – Live Chat Plugin & More! para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro purechatwid y purechatwname en todas las versiones hasta la 2.22 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
AnalizadaCrítica (9)53%💥 ExploitLobehub Lobe Chat14/5/202417/6/2026
Lobe Chat es un framework de chatbot que admite síntesis de voz, sistema de complemento de llamada de función multimodal y extensible. Antes de la versión 0.150.6, lobe-chat tenía una vulnerabilidad de Server Side Request Forgery no autorizada en el endpoint /api/proxy. Un atacante puede crear solicitudes maliciosas…
AplazadaCrítica (10)2.6%💥 PoCKognetiks ChatbotAI14/5/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Kognetiks Kognetiks Chatbot para WordPress chatbot-chatgpt. Este problema afecta a Kognetiks Chatbot para WordPress: desde n/a hasta 2.0.0.
AnalizadaMedia (5.5)0.15%—Nvidia Chatrtx14/5/202417/6/2026
NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario y el backend de ChatRTX, donde un usuario puede provocar un problema de transmisión de texto plano de información confidencial mediante el rastreo de datos. Una explotación exitosa de esta vulnerabilidad podría conducir a la divulgación…
AnalizadaAlta (7.5)0.16%—Nvidia Chatrtx14/5/202417/6/2026
NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario de ChatRTX, donde un usuario puede causar un problema de administración de privilegios inadecuado al explotar la comunicación entre procesos entre diferentes procesos. Una explotación exitosa de esta vulnerabilidad podría dar lugar a la…