Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.1) | 0.45% | — | Plugin-planet Simple Ajax Chat | 20/3/2024 | 17/6/2026 | El complemento Simple Ajax Chat de WordPress anterior a 20240223 no impide que los visitantes utilicen nombres maliciosos al utilizar el chat, que se reflejarán sin sanitizar para otros usuarios. | |
| Aplazada | Crítica (9.1) | 0.32% | — | Rocket.chat AuditAIFilecachetoolsAI | 18/3/2024 | 17/6/2026 | Rocket.Chat.Audit hasta 5ad78e8 depende de filecachetools, que no existe en PyPI. | |
| Aplazada | Media (5.4) | 0.35% | — | Healthcare-chatbotAI | 15/3/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting en Healthcare-Chatbot hasta 9b7058a puede ocurrir a través de un payload manipulado en el parámetro email1 o pwd1 en login.php. | |
| Modificada | Media (4.8) | 0.40% | — | Bluecoral Chat Bubble | 13/3/2024 | 17/6/2026 | El complemento Chat Bubble – Floating Chat with Contact Chat Icons, Messages, Telegram, Email, SMS, Call me back para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 2.3 incluida debido a una entrada insuficiente sanitización y… | |
| Analizada | Crítica (9.8) | 83% | 💥 Exploit | Nextchat | 12/3/2024 | 17/6/2026 | NextChat, también conocido como ChatGPT-Next-Web, es una interfaz de usuario de chat multiplataforma para usar con ChatGPT. Las versiones 2.11.2 y anteriores son vulnerables a la server-side request forgery y a cross-site scripting. Esta vulnerabilidad permite el acceso de lectura a endpoints HTTP internos, pero… | |
| Aplazada | Alta (7.1) | 0.46% | — | Student Information ChatbotAI | 11/3/2024 | 17/6/2026 | Student Information Chatbot a0196ab permite la inyección de SQL a través del nombre de usuario en la función de inicio de sesión en index.php. | |
| Modificada | Media (5.4) | 0.37% | — | Ninjateam WP Chat APP | 7/3/2024 | 17/6/2026 | El complemento WP Chat App para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del widget/bloque del complemento en todas las versiones hasta la 3.6.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el usuario como… | |
| Analizada | Crítica (9.8) | 0.66% | — | Dirk1983 Chatgpt-wechat-personal | 5/3/2024 | 17/6/2026 | Server-Side Request Forgery (SSRF) en weixin.php de ChatGPT-wechat-personal commit a0857f6 permite a los atacantes forzar a la aplicación a realizar solicitudes arbitrarias. | |
| Modificada | Media (6.5) | 41% | 💥 Exploit | Dirk1983 Chatgpt | 5/3/2024 | 17/6/2026 | Server-Side Request Forgery (SSRF) en pictureproxy.php de ChatGPT commit f9f4bbc permite a los atacantes forzar a la aplicación a realizar solicitudes arbitrarias mediante la inyección de URL manipuladas en el parámetro url. | |
| Analizada | Crítica (9.8) | 1.5% | — | Livehelperchat Live Helper Chat | 29/2/2024 | 17/6/2026 | livehelperchat 4.28v es vulnerable a la inyección de plantillas del lado del servidor (SSTI). | |
| Modificada | Media (4.8) | 0.34% | — | Ninjateam WP Chat APP | 12/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en NinjaTeam WP Chat App permite almacenar XSS. Este problema afecta a la aplicación WP Chat: desde n/a hasta 3.4.4. | |
| Modificada | Media (6.1) | 0.32% | — | Hcltech Sametime Chat AND Meetings | 10/2/2024 | 17/6/2026 | Sametime se ve afectado por la falta de protección contra el secuestro de clics en el complemento de Outlook. La aplicación no implementa protecciones adecuadas para proteger a los usuarios de ataques de clickjacking. | |
| Modificada | Media (5.3) | 0.48% | — | Lobehub Lobe Chat | 31/1/2024 | 17/6/2026 | Lobe Chat es un framework de chatbot que admite síntesis de voz, sistema de complemento de llamada de función multimodal y extensible. Cuando la aplicación está protegida con contraseña (implementada con la opción `ACCESS_CODE`), es posible acceder a los complementos sin la autorización adecuada (sin contraseña). Esta… | |
| Modificada | Alta (7.5) | 1.1% | — | 10N Borgchat | 25/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en BORGChat 1.0.0 Build 438 y clasificada como problemática. Una parte desconocida del componente Service Port 7551 es afectada por esta manipulación y se produce una denegación de servicio. Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al público y… | |
| Modificada | Alta (7.5) | 0.81% | — | Linkwechat | 25/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en qwdigital LinkWechat 5.1.0. Ha sido clasificada como problemática. Una parte desconocida del archivo /linkwechat-api/common/download/resource del componente Universal Download Interface es afectada por esta vulnerabilidad. La manipulación del argumento name con la entrada… | |
| Modificada | Crítica (9.8) | 1.00% | — | Millionclues Admin CSS MUDeano AMP ToolboxUnihost Confirm DataAgence-press CSS Adder+11 | 19/1/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Montonio Montonio para WooCommerce, Wpopal Funciones principales de Wpopal, AMO para WP – Gestión de membresía ArcStone wp-amo, Long Watch Studio WooVirtualWallet – Una billetera virtual para WooCommerce, Long Watch Studio WooVIP – Complemento de membresía para… | |
| Modificada | Media (5.3) | 0.97% | — | Easy Chat Server Project Easy Chat Server | 18/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en EFS Easy Chat Server 3.1 y clasificada como problemática. Una función desconocida del componente HTTP GET Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento USERNAME conduce a la denegación de servicio. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Media (4.8) | 0.29% | — | Collect.chat Chatbot | 11/1/2024 | 17/6/2026 | El complemento Chatbot for WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en la versión 2.3.9 debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de nivel de… | |
| Modificada | Media (6.1) | 0.52% | — | Chanzhaoyu Chatgpt WEB | 8/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Chanzhaoyu chatgpt-web 2.11.1 y clasificada como problemática. Este problema afecta algún procesamiento desconocido. La manipulación del argumento Description con la entrada conduce a cross site scripting. El ataque puede iniciarse de forma remota. La explotación ha sido divulgada… | |
| Modificada | Media (4.8) | 0.34% | — | Gingerplugins Sticky Chat Widget | 29/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ginger Plugins Sticky Chat Widget: Click to chat, SMS, Email, Messages, Call Button, Live Chat and Live Support Button permite XSS almacenado. Este problema afecta a Sticky Chat Widget: Click… | |
| Modificada | Alta (8.8) | 0.27% | — | Livechat | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en LiveChat LiveChat – WP live chat plugin for WordPress. Este problema afecta a LiveChat – WP live chat plugin for WordPress: desde n/a hasta 4.5.15. | |
| Modificada | Alta (8.8) | 0.26% | — | Bluecoral Chat Bubble | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Blue Coral Chat Bubble – Floating Chat with Contact Chat Icons, Messages, Telegram, Email, SMS, Call me back. Este problema afecta a Blue Coral Chat Bubble – Floating Chat with Contact Chat Icons, Messages, Telegram, Email, SMS, Call me back: desde n/a hasta 2.3. | |
| Modificada | Media (5.4) | 0.37% | — | Kreativopro KP Fastest Tawk.to Chat | 15/12/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Kreativo Pro KP Fastest Tawk.To Chat permite almacenar XSS. Este problema afecta a KP Fastest Tawk.To Chat: desde n/a hasta 1.1.1. | |
| Modificada | Media (4.8) | 0.40% | — | Premio Chaty | 22/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Premio Chaty en versiones <= 3.1.2. | |
| Modificada | Alta (8.8) | 0.32% | — | Kaine Wise Chat | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Kainex Wise Chat. Este problema afecta a Wise Chat: desde n/a hasta 3.1.3. |