Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.19%—Nvidia Chatrtx14/5/202417/6/2026
NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario de Chat RTX, donde un usuario puede causar un problema de administración de privilegios inadecuado al enviar entradas del usuario para cambiar el flujo de ejecución. Una explotación exitosa de esta vulnerabilidad podría dar lugar a la…
AplazadaMedia (6.5)0.35%—Quantumcloud Conversational Forms FOR ChatbotAI6/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en QuantumCloud Conversational Forms para ChatBot permite almacenar XSS. Este problema afecta a Conversational Forms para ChatBot: desde n/a hasta 1.2.0.
AplazadaAlta (8.8)1.7%—Holithemes Click TO ChatAI2/5/202417/6/2026
El complemento Click to Chat – HoliThemes para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.35 incluida. Esto hace posible que atacantes autenticados, con acceso de colaborador o superior, incluyan y ejecuten archivos arbitrarios en el servidor, permitiendo la ejecución…
AplazadaMedia (6.1)0.43%—Super 8 Live ChatAI29/4/202417/6/2026
La plataforma de servicio al cliente en línea Super 8 Live Chat no filtra adecuadamente la entrada del usuario, lo que permite a atacantes remotos no autenticados insertar código JavaScript en el cuadro de chat. Cuando el destinatario del mensaje ve el mensaje, se vuelve susceptible a ataques de cross site scripting…
AnalizadaMedia (5.4)0.52%—Ninjateam WP Chat APP26/4/202417/6/2026
El complemento WP Chat App de WordPress anterior a 3.6.4 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como administradores, realizar ataques de Cross-Site Scripting incluso cuando unfiltered_html no está permitido.
AnalizadaBaja (3.8)0.39%—Premio Floating Chat Widget24/4/202417/6/2026
El complemento Floating Chat Widget: Contact Chat Icons, WhatsApp, Telegram Chat, Line Messenger, WeChat, Email, SMS, Call Button de WordPress anterior a 3.1.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de…
AnalizadaAlta (7.5)0.78%—Gaizhenbiao Chuanhuchatgpt10/4/202417/6/2026
gaizhenbiao/chuanhuchatgpt es vulnerable a un control de acceso inadecuado, lo que permite el acceso no autorizado al archivo `config.json`. Esta vulnerabilidad está presente tanto en las versiones autenticadas como en las no autenticadas de la aplicación, lo que permite a los atacantes obtener información…
ModificadaMedia (5.4)0.36%—Ninjateam WP Chat APP9/4/202417/6/2026
El complemento WP Chat App para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de bloque 'imageAlt' en todas las versiones hasta la 3.6.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible…
AnalizadaMedia (6.5)0.58%—Nvidia Chatrtx8/4/202417/6/2026
NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario, donde un atacante puede provocar un error de cross site scripting en la red al ejecutar scripts maliciosos en los navegadores de los usuarios. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código,…
AnalizadaAlta (8.2)0.19%—Nvidia Chatrtx8/4/202417/6/2026
NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario, donde un atacante puede provocar una gestión inadecuada de privilegios al enviar solicitudes de apertura de archivos a la aplicación. Una explotación exitosa de esta vulnerabilidad podría conducir a una escalada local de privilegios,…
AplazadaMedia (6.5)0.32%—Micro.company Form TO Chat APPAI7/4/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en la aplicación Form to Chat de Micro.Company para WordPress permite XSS almacenado. Este problema afecta a la aplicación Form to Chat: desde n/a hasta 1.1.6.
AnalizadaMedia (5.4)0.37%—Cisco Enterprise Chat AND Email3/4/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de usuario web no valida correctamente la…
AnalizadaAlta (7.2)0.76%—Chatikobo Internship Portal Management System3/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Internship Portal Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta al código desconocido del archivo admin/delete_activity.php. La manipulación del argumento id_actividad conduce a la inyección SQL. El ataque se puede iniciar de forma…
AnalizadaAlta (7.2)0.71%—Chatikobo Internship Portal Management System3/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Internship Portal Management System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/add_activity.php. La manipulación del argumento título/descripción/inicio/fin conduce a la inyección SQL. Es posible iniciar el ataque…
AnalizadaAlta (7.2)0.71%—Chatikobo Internship Portal Management System3/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Internship Portal Management System 1.0 y ha sido clasificada como crítica. Una función desconocida del archivo admin/edit_activity_query.php es afectada por esta vulnerabilidad. La manipulación del argumento título/descripción/inicio/fin conduce a la inyección…
AnalizadaAlta (7.2)0.71%—Chatikobo Internship Portal Management System3/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Internship Portal Management System 1.0 y se ha clasificado como crítica. Una función desconocida del archivo admin/edit_activity.php es afectada por esta vulnerabilidad. La manipulación del argumento id_actividad conduce a la inyección SQL. El ataque se puede…
AnalizadaAlta (7.2)0.76%—Chatikobo Internship Portal Management System3/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Internship Portal Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/edit_admin_query.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario/contraseña/nombre/admin_id conduce a la inyección…
AnalizadaAlta (7.2)0.71%—Chatikobo Internship Portal Management System3/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Internship Portal Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin/edit_admin.php. La manipulación del argumento admin_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El…
AnalizadaAlta (7.2)0.71%—Chatikobo Internship Portal Management System3/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Internship Portal Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/add_admin.php. La manipulación del argumento nombre/nombre de usuario/contraseña conduce a la inyección de SQL. El ataque se puede…
AnalizadaCrítica (9.8)0.77%—Chatikobo Internship Portal Management System3/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Internship Portal Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/check_admin.php. La manipulación del argumento nombre de usuario/contraseña conduce a la inyección de SQL. Es posible iniciar el ataque de…
AnalizadaMedia (5.4)0.34%—Iflychat31/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en iFlyChat Team iFlyChat – WordPress Chat iflychat permite XSS almacenado. Este problema afecta a iFlyChat – Chat de WordPress: desde n/a hasta 4.7.2.
AplazadaMedia (6.5)0.34%—Collect.chat INC CollectchatAI29/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Collect.Chat Inc. Collectchat permite XSS almacenado. Este problema afecta a Collectchat: desde n/a hasta 2.4.1.
AplazadaMedia (6.5)0.36%—Walterpinem Oneclick Chat TO OrderAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Walter Pinem OneClick Chat to Order permite XSS almacenado. Este problema afecta a OneClick Chat to Order: desde n/a hasta 1.0.5.
AplazadaMedia (4.4)0.33%—Plugin-planet Simple Ajax ChatAI27/3/202417/6/2026
El complemento Simple Ajax Chat - Secure Chat Box de WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 20231101 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AnalizadaAlta (7.5)0.64%—Donbermoy Online Chatting System27/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Chatting System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/update_room.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
Orbitaley — Vulnerabilidades