Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.1)0.45%—Plugin-planet Simple Ajax Chat20/3/202417/6/2026
El complemento Simple Ajax Chat de WordPress anterior a 20240223 no impide que los visitantes utilicen nombres maliciosos al utilizar el chat, que se reflejarán sin sanitizar para otros usuarios.
AplazadaCrítica (9.1)0.32%—Rocket.chat AuditAIFilecachetoolsAI18/3/202417/6/2026
Rocket.Chat.Audit hasta 5ad78e8 depende de filecachetools, que no existe en PyPI.
AplazadaMedia (5.4)0.35%—Healthcare-chatbotAI15/3/202417/6/2026
Una vulnerabilidad de cross-site scripting en Healthcare-Chatbot hasta 9b7058a puede ocurrir a través de un payload manipulado en el parámetro email1 o pwd1 en login.php.
ModificadaMedia (4.8)0.40%—Bluecoral Chat Bubble13/3/202417/6/2026
El complemento Chat Bubble – Floating Chat with Contact Chat Icons, Messages, Telegram, Email, SMS, Call me back para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 2.3 incluida debido a una entrada insuficiente sanitización y…
AnalizadaCrítica (9.8)83%💥 ExploitNextchat12/3/202417/6/2026
NextChat, también conocido como ChatGPT-Next-Web, es una interfaz de usuario de chat multiplataforma para usar con ChatGPT. Las versiones 2.11.2 y anteriores son vulnerables a la server-side request forgery y a cross-site scripting. Esta vulnerabilidad permite el acceso de lectura a endpoints HTTP internos, pero…
AplazadaAlta (7.1)0.46%—Student Information ChatbotAI11/3/202417/6/2026
Student Information Chatbot a0196ab permite la inyección de SQL a través del nombre de usuario en la función de inicio de sesión en index.php.
ModificadaMedia (5.4)0.37%—Ninjateam WP Chat APP7/3/202417/6/2026
El complemento WP Chat App para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del widget/bloque del complemento en todas las versiones hasta la 3.6.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el usuario como…
AnalizadaCrítica (9.8)0.66%—Dirk1983 Chatgpt-wechat-personal5/3/202417/6/2026
Server-Side Request Forgery (SSRF) en weixin.php de ChatGPT-wechat-personal commit a0857f6 permite a los atacantes forzar a la aplicación a realizar solicitudes arbitrarias.
ModificadaMedia (6.5)41%💥 ExploitDirk1983 Chatgpt5/3/202417/6/2026
Server-Side Request Forgery (SSRF) en pictureproxy.php de ChatGPT commit f9f4bbc permite a los atacantes forzar a la aplicación a realizar solicitudes arbitrarias mediante la inyección de URL manipuladas en el parámetro url.
AnalizadaCrítica (9.8)1.5%—Livehelperchat Live Helper Chat29/2/202417/6/2026
livehelperchat 4.28v es vulnerable a la inyección de plantillas del lado del servidor (SSTI).
ModificadaMedia (4.8)0.34%—Ninjateam WP Chat APP12/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en NinjaTeam WP Chat App permite almacenar XSS. Este problema afecta a la aplicación WP Chat: desde n/a hasta 3.4.4.
ModificadaMedia (6.1)0.32%—Hcltech Sametime Chat AND Meetings10/2/202417/6/2026
Sametime se ve afectado por la falta de protección contra el secuestro de clics en el complemento de Outlook. La aplicación no implementa protecciones adecuadas para proteger a los usuarios de ataques de clickjacking.
ModificadaMedia (5.3)0.48%—Lobehub Lobe Chat31/1/202417/6/2026
Lobe Chat es un framework de chatbot que admite síntesis de voz, sistema de complemento de llamada de función multimodal y extensible. Cuando la aplicación está protegida con contraseña (implementada con la opción `ACCESS_CODE`), es posible acceder a los complementos sin la autorización adecuada (sin contraseña). Esta…
ModificadaAlta (7.5)1.1%—10N Borgchat25/1/202417/6/2026
Una vulnerabilidad fue encontrada en BORGChat 1.0.0 Build 438 y clasificada como problemática. Una parte desconocida del componente Service Port 7551 es afectada por esta manipulación y se produce una denegación de servicio. Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al público y…
ModificadaAlta (7.5)0.81%—Linkwechat25/1/202417/6/2026
Se encontró una vulnerabilidad en qwdigital LinkWechat 5.1.0. Ha sido clasificada como problemática. Una parte desconocida del archivo /linkwechat-api/common/download/resource del componente Universal Download Interface es afectada por esta vulnerabilidad. La manipulación del argumento name con la entrada…
ModificadaCrítica (9.8)1.00%—Millionclues Admin CSS MUDeano AMP ToolboxUnihost Confirm DataAgence-press CSS Adder+1119/1/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Montonio Montonio para WooCommerce, Wpopal Funciones principales de Wpopal, AMO para WP – Gestión de membresía ArcStone wp-amo, Long Watch Studio WooVirtualWallet – Una billetera virtual para WooCommerce, Long Watch Studio WooVIP – Complemento de membresía para…
ModificadaMedia (5.3)0.97%—Easy Chat Server Project Easy Chat Server18/1/202417/6/2026
Una vulnerabilidad fue encontrada en EFS Easy Chat Server 3.1 y clasificada como problemática. Una función desconocida del componente HTTP GET Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento USERNAME conduce a la denegación de servicio. El ataque puede lanzarse de forma remota. El…
ModificadaMedia (4.8)0.29%—Collect.chat Chatbot11/1/202417/6/2026
El complemento Chatbot for WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en la versión 2.3.9 debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de…
ModificadaMedia (6.1)0.52%—Chanzhaoyu Chatgpt WEB8/1/202417/6/2026
Una vulnerabilidad fue encontrada en Chanzhaoyu chatgpt-web 2.11.1 y clasificada como problemática. Este problema afecta algún procesamiento desconocido. La manipulación del argumento Description con la entrada conduce a cross site scripting. El ataque puede iniciarse de forma remota. La explotación ha sido divulgada…
ModificadaMedia (4.8)0.34%—Gingerplugins Sticky Chat Widget29/12/202317/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ginger Plugins Sticky Chat Widget: Click to chat, SMS, Email, Messages, Call Button, Live Chat and Live Support Button permite XSS almacenado. Este problema afecta a Sticky Chat Widget: Click…
ModificadaAlta (8.8)0.27%—Livechat18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en LiveChat LiveChat – WP live chat plugin for WordPress. Este problema afecta a LiveChat – WP live chat plugin for WordPress: desde n/a hasta 4.5.15.
ModificadaAlta (8.8)0.26%—Bluecoral Chat Bubble18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Blue Coral Chat Bubble – Floating Chat with Contact Chat Icons, Messages, Telegram, Email, SMS, Call me back. Este problema afecta a Blue Coral Chat Bubble – Floating Chat with Contact Chat Icons, Messages, Telegram, Email, SMS, Call me back: desde n/a hasta 2.3.
ModificadaMedia (5.4)0.37%—Kreativopro KP Fastest Tawk.to Chat15/12/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Kreativo Pro KP Fastest Tawk.To Chat permite almacenar XSS. Este problema afecta a KP Fastest Tawk.To Chat: desde n/a hasta 1.1.1.
ModificadaMedia (4.8)0.40%—Premio Chaty22/11/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Premio Chaty en versiones <= 3.1.2.
ModificadaAlta (8.8)0.32%—Kaine Wise Chat18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Kainex Wise Chat. Este problema afecta a Wise Chat: desde n/a hasta 3.1.3.