Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.8% | — | Chatbot Application With A Suggestion Feature Project Chatbot Application With A Suggestion Feature | 20/5/2022 | 17/6/2026 | ChatBot Application with a Suggestion Feature versión 1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /simple_chat_bot/admin/responses/view_response.php | |
| Modificada | Media (6.1) | 0.65% | — | Livehelperchat Live Helper Chat | 29/4/2022 | 17/6/2026 | Cross-site Scripting (XSS) en el repositorio de GitHub livehelperchat/livehelperchat anterior a 3.99v. El atacante puede ejecutar JavaScript malicioso en la aplicación | |
| Modificada | Media (5.4) | 4.5% | — | Chatwoot | 21/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub chatwoot/chatwoot versiones anteriores a 2.5.0 | |
| Modificada | Media (4.3) | 0.40% | — | Plugin-planet Simple Ajax Chat | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Simple Ajax Chat (plugin de WordPress) versiones anteriores a 20220115 incluyéndola, permite a un atacante borrar el registro del chat o eliminar un mensaje del mismo | |
| Modificada | Alta (7.5) | 4.6% | 💥 Exploit | Plugin-planet Simple Ajax Chat | 15/4/2022 | 17/6/2026 | Una Divulgación de Información Confidencial (sac-export.csv) en Simple Ajax Chat (plugin de WordPress) versiones anteriores a 20220115 incluyéndola | |
| Modificada | Media (4.8) | 0.60% | — | Premio Chaty | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin o rol de usuario superior) almacenado en Premio Chaty (plugin de WordPress) versiones anteriores a 2.8.3 incluyéndola | |
| Modificada | Alta (8.8) | 1.3% | — | Livehelperchat Live Helper Chat | 7/4/2022 | 17/6/2026 | Una Inyección de Encabezado de Host en el restablecimiento de la contraseña en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.97 | |
| Modificada | Media (6.1) | 0.73% | — | Livehelperchat Live Helper Chat | 6/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS en livehelperchat en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.97. Esta vulnerabilidad presenta el potencial de desfigurar sitios web, resultar en cuentas de usuario comprometidas, y puede ejecutar código malicioso en las páginas web, lo que puede… | |
| Modificada | Alta (8.2) | 0.56% | — | Livehelperchat Live Helper Chat | 5/4/2022 | 17/6/2026 | Puede forzarse un secrethash débil en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.96 | |
| Modificada | Alta (8.1) | 0.58% | — | Livehelperchat Live Helper Chat | 5/4/2022 | 17/6/2026 | Una omisión del filtro SSRF en el puerto 80, 433 en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.67v. Un atacante podría hacer que la aplicación llevara a cabo peticiones arbitrarias, omitiendo CVE-2022-1191 | |
| Modificada | Media (4.8) | 0.43% | — | Weechat | 2/4/2022 | 17/6/2026 | WeeChat (también se conoce como Wee Enhanced Environment for Chat) versiones 3.2 a 3.4 anteriores a 3.4.1 no verifica correctamente el certificado TLS del servidor, después de que sean cambiadas determinadas opciones de GnuTLS, lo que permite a atacantes d tipo man-in-the-middle falsificar un servidor de chat TLS por… | |
| Modificada | Media (6.1) | 0.77% | — | Rocket.chat Livechat | 1/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo auto XSS ciega en RocketChat LiveChat versiones anteriores a v1.9, que podría permitir a un atacante engañar a una víctima pegando código malicioso en su instancia de chat | |
| Modificada | Alta (7.5) | 1.3% | — | Livehelperchat Live Helper Chat | 31/3/2022 | 17/6/2026 | Una comparación floja causa IDOR en múltiples endpoints en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.96 | |
| Modificada | Alta (8.1) | 0.95% | — | Livehelperchat Live Helper Chat | 31/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo SSRF en index.php/cobrowse/proxycss/ en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.96 | |
| Modificada | Media (4.3) | 0.74% | — | Jenkins Rocketchat Notifier | 29/3/2022 | 17/6/2026 | Una comprobación de permisos ausente en Jenkins RocketChat Notifier Plugin versiones 1.4.10 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante | |
| Modificada | Media (4.3) | 0.61% | — | Jenkins Rocketchat Notifier | 29/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins RocketChat Notifier Plugin versiones 1.4.10 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante | |
| Modificada | Media (6.1) | 0.72% | — | Plugin-planet Simple Ajax Chat | 25/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado no Autenticado en Simple Ajax Chat versiones anteriores a 20220115 incluyéndola, permite a un atacante almacenar el código malicioso. Sin embargo, el ataque requiere condiciones específicas, por lo que es difícil de explotar | |
| Modificada | Media (5.4) | 0.61% | — | Livehelperchat Live Helper Chat | 16/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (6.5) | 1.1% | — | Chatwoot | 9/2/2022 | 17/6/2026 | Una Administración Inapropiada de Privilegios en el repositorio de GitHub chatwoot/chatwoot versiones anteriores a v2.2 | |
| Modificada | Media (6.1) | 0.85% | — | Chatwoot | 9/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Maven org.webjars.npm:github-com-chatwoot-chatwoot versiones anteriores a 2.2.0 | |
| Modificada | Media (6.1) | 0.86% | — | Chatwoot | 9/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Maven org.webjars.npm:github-com-chatwoot-chatwoot versiones anteriores a 2.2.0 | |
| Modificada | Media (5.4) | 0.61% | — | Livehelperchat Live Helper Chat | 6/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (5.4) | 0.64% | — | Livehelperchat Live Helper Chat | 28/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (5.4) | 0.55% | — | Livehelperchat Live Helper Chat | 28/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Crítica (9.8) | 3.2% | — | Simple Chatbot Application Project Simple Chatbot Application | 27/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en Sourcecodester Simple Chatbot Application versión 1.0 ( y versiones anteriores por medio del parámetro bot_avatar en el archivo SystemSettings.php |