Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.40%—Walterpinem Oneclick Chat TO Order14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Walter Pinem OneClick Chat to Order en versiones <= 1.0.4.2.
ModificadaMedia (5.4)0.53%—Ninjateam Live Chat With Facebook Messenger25/10/202317/6/2026
El complemento Live Chat with Facebook Messenger para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del código abreviado 'messenger' del complemento en todas las versiones hasta la 1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaAlta (7.5)0.46%—Tencent Enterprise Wechat Privatization12/10/202317/6/2026
Existe una vulnerabilidad de acceso no autorizado a la interfaz en segundo plano en Tencent Enterprise Wechat Privatization 2.5.x y 2.6.930000.
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023.
ModificadaMedia (6.1)0.42%—Easy Chat Server Project Easy Chat Server4/10/202317/6/2026
Easy Chat Server, en su versión 3.1 y anteriores, no cifra suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) a través de /registresult.htm (método POST), en el parámetro Icon. El XSS se carga desde /users.ghp.
ModificadaMedia (6.1)0.42%—Easy Chat Server Project Easy Chat Server4/10/202317/6/2026
Easy Chat Server, en su versión 3.1 y anteriores, no cifra suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) almacenada a través de /body2.ghp (método POST), en el parámetro mtowho.
ModificadaMedia (6.1)0.42%—Easy Chat Server Project Easy Chat Server4/10/202317/6/2026
Easy Chat Server, en su versión 3.1 y anteriores, no cifra suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) a través de /registresult.htm (método POST), en el parámetro Resume. El XSS se carga desde /register.ghp.
ModificadaCrítica (9.8)0.98%—Easy Chat Server Project Easy Chat Server4/10/202317/6/2026
Vulnerabilidad de desbordamiento del búfer en la versión 3.1 de Easy Chat Server. Un atacante podría enviar un nombre de usuario excesivamente largo al archivo register.ghp solicitando el nombre mediante una solicitud GET, lo que provocaría la ejecución de código arbitrario en la máquina remota.
ModificadaMedia (4.8)0.47%—123.chat4/9/202317/6/2026
El plugin 123.chat para WordPress anterior a la versión 1.3.1 no sanitiza ni escapa algunos de sus parámetros, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realiza ataques Cross-Site Scripting (XSS) almacenado incluso cuando la función "unfiltered_html" no está permitida (por…
ModificadaMedia (6.1)0.40%—Premio Chaty30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Chaty de Premio para las versiones 3.0.9 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado.
ModificadaMedia (6.1)0.48%—Doc2k Re-chat28/8/202317/6/2026
Se ha encontrado una vulnerabilidad en Doc2k RE-Chat v1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo "js_on_radio-emergency.de_/re_chat.js". La manipulación conduce a Cross-Site Scripting (XSS). Es posible iniciar el ataque de forma remota. El parche se llama…
ModificadaAlta (8.8)0.88%—Nbs&happysoftwechat18/8/202317/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en NBS&HappySoftWeChat 1.1.6. Afectada por este problema es alguna funcionalidad desconocida. La manipulación conduce a una carga sin restricciones. El ataque puede lanzarse de forma remota. El exploit ha sido revelado al público y puede ser utilizado.…
ModificadaMedia (4.8)0.37%—Getbutton Chat Button8/8/202317/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado con necesidad de autenticación (con permisos de administrador o superior) en el plugin GetButton Chat Button by GetButton.Io en versiones anteriores, e incluyendo, la 1.8.9.4.
ModificadaMedia (4.8)0.46%—Premio Chaty17/7/202317/6/2026
The Floating Chat Widget WordPress plugin before 3.1.2 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup)
ModificadaMedia (6.1)0.46%—Autochat Automatic Conversation17/7/202317/6/2026
The Autochat Automatic Conversation WordPress plugin through 1.1.7 does not sanitise and escape user input before outputting it back on the page, leading to a cross-site Scripting attack.
ModificadaCrítica (9)0.94%—Chatengine Project Chatengine6/7/202317/6/2026
Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad59f816867ad47d7fc4862f6502f3e, allows attackers to execute arbitrary code.
ModificadaCrítica (9)0.94%—Chatengine Project Chatengine6/7/202317/6/2026
Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/chatWindow.java in wliang6 ChatEngine commit fded8e710ad59f816867ad47d7fc4862f6502f3e, allows attackers to execute arbitrary code.
ModificadaCrítica (9.6)0.89%—Chatengine Project Chatengine6/7/202317/6/2026
Cross Site Scripting (XSS) vulnerability in username field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad59f816867ad47d7fc4862f6502f3e, allows attackers to execute arbitrary code.
ModificadaMedia (6.1)0.40%—Chatengine Project Chatengine6/7/202317/6/2026
Cross Site Scripting (XSS) vulnerability in username field in /WebContent/WEB-INF/lib/chatbox.jsp in wliang6 ChatEngine commit fded8e710ad59f816867ad47d7fc4862f6502f3e, allows attackers to execute arbitrary code.
ModificadaAlta (7.5)0.56%—Chatengine Project Chatengine6/7/202317/6/2026
SQL Injection vulnerability in textMessage parameter in /src/chatbotapp/chatWindow.java in wliang6 ChatEngine v.1.0, allows attackers to gain sensitive information.
ModificadaAlta (7.5)0.56%—Chatengine Project Chatengine6/7/202317/6/2026
SQL Injection vulnerability in username field in /src/chatbotapp/chatWindow.java in Payatu ChatEngine v.1.0, allows attackers to gain sensitive information.
ModificadaMedia (5.4)0.37%—Chatengine Project Chatengine6/7/202317/6/2026
Cross Site Scripting (XSS) vulnerability in username field in /src/chatbotapp/chatWindow.java in Payatu ChatEngine v.1.0, allows attackers to execute arbitrary code.
ModificadaMedia (4.8)0.37%—Chat BEE Project Chat BEE13/6/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Kamyabsoft Chat Bee plugin <= 1.1.0 versions.
ModificadaMedia (4.4)0.27%—Chatwork13/6/202317/6/2026
Code injection vulnerability exists in Chatwork Desktop Application (Mac) 2.6.43 and earlier. If this vulnerability is exploited, a non-administrative user of the Mac where the product is installed may store and obtain audio and image data from the product without the user's consent.
ModificadaAlta (7.5)4.0%💥 ExploitJeecg P3 BIZ Chat Project Jeecg P3 BIZ Chat7/6/202317/6/2026
Jeecg P3 Biz Chat 1.0.5 permite a atacantes remotos leer archivos arbitrarios a través de parámetros específicos.