Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.40% | — | Walterpinem Oneclick Chat TO Order | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Walter Pinem OneClick Chat to Order en versiones <= 1.0.4.2. | |
| Modificada | Media (5.4) | 0.53% | — | Ninjateam Live Chat With Facebook Messenger | 25/10/2023 | 17/6/2026 | El complemento Live Chat with Facebook Messenger para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del código abreviado 'messenger' del complemento en todas las versiones hasta la 1.0 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Alta (7.5) | 0.46% | — | Tencent Enterprise Wechat Privatization | 12/10/2023 | 17/6/2026 | Existe una vulnerabilidad de acceso no autorizado a la interfaz en segundo plano en Tencent Enterprise Wechat Privatization 2.5.x y 2.6.930000. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Media (6.1) | 0.42% | — | Easy Chat Server Project Easy Chat Server | 4/10/2023 | 17/6/2026 | Easy Chat Server, en su versión 3.1 y anteriores, no cifra suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) a través de /registresult.htm (método POST), en el parámetro Icon. El XSS se carga desde /users.ghp. | |
| Modificada | Media (6.1) | 0.42% | — | Easy Chat Server Project Easy Chat Server | 4/10/2023 | 17/6/2026 | Easy Chat Server, en su versión 3.1 y anteriores, no cifra suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) almacenada a través de /body2.ghp (método POST), en el parámetro mtowho. | |
| Modificada | Media (6.1) | 0.42% | — | Easy Chat Server Project Easy Chat Server | 4/10/2023 | 17/6/2026 | Easy Chat Server, en su versión 3.1 y anteriores, no cifra suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) a través de /registresult.htm (método POST), en el parámetro Resume. El XSS se carga desde /register.ghp. | |
| Modificada | Crítica (9.8) | 0.98% | — | Easy Chat Server Project Easy Chat Server | 4/10/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento del búfer en la versión 3.1 de Easy Chat Server. Un atacante podría enviar un nombre de usuario excesivamente largo al archivo register.ghp solicitando el nombre mediante una solicitud GET, lo que provocaría la ejecución de código arbitrario en la máquina remota. | |
| Modificada | Media (4.8) | 0.47% | — | 123.chat | 4/9/2023 | 17/6/2026 | El plugin 123.chat para WordPress anterior a la versión 1.3.1 no sanitiza ni escapa algunos de sus parámetros, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realiza ataques Cross-Site Scripting (XSS) almacenado incluso cuando la función "unfiltered_html" no está permitida (por… | |
| Modificada | Media (6.1) | 0.40% | — | Premio Chaty | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Chaty de Premio para las versiones 3.0.9 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado. | |
| Modificada | Media (6.1) | 0.48% | — | Doc2k Re-chat | 28/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Doc2k RE-Chat v1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo "js_on_radio-emergency.de_/re_chat.js". La manipulación conduce a Cross-Site Scripting (XSS). Es posible iniciar el ataque de forma remota. El parche se llama… | |
| Modificada | Alta (8.8) | 0.88% | — | Nbs&happysoftwechat | 18/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en NBS&HappySoftWeChat 1.1.6. Afectada por este problema es alguna funcionalidad desconocida. La manipulación conduce a una carga sin restricciones. El ataque puede lanzarse de forma remota. El exploit ha sido revelado al público y puede ser utilizado.… | |
| Modificada | Media (4.8) | 0.37% | — | Getbutton Chat Button | 8/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado con necesidad de autenticación (con permisos de administrador o superior) en el plugin GetButton Chat Button by GetButton.Io en versiones anteriores, e incluyendo, la 1.8.9.4. | |
| Modificada | Media (4.8) | 0.46% | — | Premio Chaty | 17/7/2023 | 17/6/2026 | The Floating Chat Widget WordPress plugin before 3.1.2 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup) | |
| Modificada | Media (6.1) | 0.46% | — | Autochat Automatic Conversation | 17/7/2023 | 17/6/2026 | The Autochat Automatic Conversation WordPress plugin through 1.1.7 does not sanitise and escape user input before outputting it back on the page, leading to a cross-site Scripting attack. | |
| Modificada | Crítica (9) | 0.94% | — | Chatengine Project Chatengine | 6/7/2023 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad59f816867ad47d7fc4862f6502f3e, allows attackers to execute arbitrary code. | |
| Modificada | Crítica (9) | 0.94% | — | Chatengine Project Chatengine | 6/7/2023 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in textMessage field in /src/chatbotapp/chatWindow.java in wliang6 ChatEngine commit fded8e710ad59f816867ad47d7fc4862f6502f3e, allows attackers to execute arbitrary code. | |
| Modificada | Crítica (9.6) | 0.89% | — | Chatengine Project Chatengine | 6/7/2023 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in username field in /src/chatbotapp/LoginServlet.java in wliang6 ChatEngine commit fded8e710ad59f816867ad47d7fc4862f6502f3e, allows attackers to execute arbitrary code. | |
| Modificada | Media (6.1) | 0.40% | — | Chatengine Project Chatengine | 6/7/2023 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in username field in /WebContent/WEB-INF/lib/chatbox.jsp in wliang6 ChatEngine commit fded8e710ad59f816867ad47d7fc4862f6502f3e, allows attackers to execute arbitrary code. | |
| Modificada | Alta (7.5) | 0.56% | — | Chatengine Project Chatengine | 6/7/2023 | 17/6/2026 | SQL Injection vulnerability in textMessage parameter in /src/chatbotapp/chatWindow.java in wliang6 ChatEngine v.1.0, allows attackers to gain sensitive information. | |
| Modificada | Alta (7.5) | 0.56% | — | Chatengine Project Chatengine | 6/7/2023 | 17/6/2026 | SQL Injection vulnerability in username field in /src/chatbotapp/chatWindow.java in Payatu ChatEngine v.1.0, allows attackers to gain sensitive information. | |
| Modificada | Media (5.4) | 0.37% | — | Chatengine Project Chatengine | 6/7/2023 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in username field in /src/chatbotapp/chatWindow.java in Payatu ChatEngine v.1.0, allows attackers to execute arbitrary code. | |
| Modificada | Media (4.8) | 0.37% | — | Chat BEE Project Chat BEE | 13/6/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Kamyabsoft Chat Bee plugin <= 1.1.0 versions. | |
| Modificada | Media (4.4) | 0.27% | — | Chatwork | 13/6/2023 | 17/6/2026 | Code injection vulnerability exists in Chatwork Desktop Application (Mac) 2.6.43 and earlier. If this vulnerability is exploited, a non-administrative user of the Mac where the product is installed may store and obtain audio and image data from the product without the user's consent. | |
| Modificada | Alta (7.5) | 4.0% | 💥 Exploit | Jeecg P3 BIZ Chat Project Jeecg P3 BIZ Chat | 7/6/2023 | 17/6/2026 | Jeecg P3 Biz Chat 1.0.5 permite a atacantes remotos leer archivos arbitrarios a través de parámetros específicos. |