Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.8%—Chatbot Application With A Suggestion Feature Project Chatbot Application With A Suggestion Feature20/5/202217/6/2026
ChatBot Application with a Suggestion Feature versión 1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /simple_chat_bot/admin/responses/view_response.php
ModificadaMedia (6.1)0.65%—Livehelperchat Live Helper Chat29/4/202217/6/2026
Cross-site Scripting (XSS) en el repositorio de GitHub livehelperchat/livehelperchat anterior a 3.99v. El atacante puede ejecutar JavaScript malicioso en la aplicación
ModificadaMedia (5.4)4.5%—Chatwoot21/4/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub chatwoot/chatwoot versiones anteriores a 2.5.0
ModificadaMedia (4.3)0.40%—Plugin-planet Simple Ajax Chat15/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Simple Ajax Chat (plugin de WordPress) versiones anteriores a 20220115 incluyéndola, permite a un atacante borrar el registro del chat o eliminar un mensaje del mismo
ModificadaAlta (7.5)4.6%💥 ExploitPlugin-planet Simple Ajax Chat15/4/202217/6/2026
Una Divulgación de Información Confidencial (sac-export.csv) en Simple Ajax Chat (plugin de WordPress) versiones anteriores a 20220115 incluyéndola
ModificadaMedia (4.8)0.60%—Premio Chaty11/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin o rol de usuario superior) almacenado en Premio Chaty (plugin de WordPress) versiones anteriores a 2.8.3 incluyéndola
ModificadaAlta (8.8)1.3%—Livehelperchat Live Helper Chat7/4/202217/6/2026
Una Inyección de Encabezado de Host en el restablecimiento de la contraseña en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.97
ModificadaMedia (6.1)0.73%—Livehelperchat Live Helper Chat6/4/202217/6/2026
Una vulnerabilidad de tipo XSS en livehelperchat en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.97. Esta vulnerabilidad presenta el potencial de desfigurar sitios web, resultar en cuentas de usuario comprometidas, y puede ejecutar código malicioso en las páginas web, lo que puede…
ModificadaAlta (8.2)0.56%—Livehelperchat Live Helper Chat5/4/202217/6/2026
Puede forzarse un secrethash débil en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.96
ModificadaAlta (8.1)0.58%—Livehelperchat Live Helper Chat5/4/202217/6/2026
Una omisión del filtro SSRF en el puerto 80, 433 en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.67v. Un atacante podría hacer que la aplicación llevara a cabo peticiones arbitrarias, omitiendo CVE-2022-1191
ModificadaMedia (4.8)0.43%—Weechat2/4/202217/6/2026
WeeChat (también se conoce como Wee Enhanced Environment for Chat) versiones 3.2 a 3.4 anteriores a 3.4.1 no verifica correctamente el certificado TLS del servidor, después de que sean cambiadas determinadas opciones de GnuTLS, lo que permite a atacantes d tipo man-in-the-middle falsificar un servidor de chat TLS por…
ModificadaMedia (6.1)0.77%—Rocket.chat Livechat1/4/202217/6/2026
Se presenta una vulnerabilidad de tipo auto XSS ciega en RocketChat LiveChat versiones anteriores a v1.9, que podría permitir a un atacante engañar a una víctima pegando código malicioso en su instancia de chat
ModificadaAlta (7.5)1.3%—Livehelperchat Live Helper Chat31/3/202217/6/2026
Una comparación floja causa IDOR en múltiples endpoints en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.96
ModificadaAlta (8.1)0.95%—Livehelperchat Live Helper Chat31/3/202217/6/2026
Una vulnerabilidad de tipo SSRF en index.php/cobrowse/proxycss/ en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.96
ModificadaMedia (4.3)0.74%—Jenkins Rocketchat Notifier29/3/202217/6/2026
Una comprobación de permisos ausente en Jenkins RocketChat Notifier Plugin versiones 1.4.10 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante
ModificadaMedia (4.3)0.61%—Jenkins Rocketchat Notifier29/3/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins RocketChat Notifier Plugin versiones 1.4.10 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante
ModificadaMedia (6.1)0.72%—Plugin-planet Simple Ajax Chat25/3/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado no Autenticado en Simple Ajax Chat versiones anteriores a 20220115 incluyéndola, permite a un atacante almacenar el código malicioso. Sin embargo, el ataque requiere condiciones específicas, por lo que es difícil de explotar
ModificadaMedia (5.4)0.61%—Livehelperchat Live Helper Chat16/2/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v
ModificadaMedia (6.5)1.1%—Chatwoot9/2/202217/6/2026
Una Administración Inapropiada de Privilegios en el repositorio de GitHub chatwoot/chatwoot versiones anteriores a v2.2
ModificadaMedia (6.1)0.85%—Chatwoot9/2/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Maven org.webjars.npm:github-com-chatwoot-chatwoot versiones anteriores a 2.2.0
ModificadaMedia (6.1)0.86%—Chatwoot9/2/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Maven org.webjars.npm:github-com-chatwoot-chatwoot versiones anteriores a 2.2.0
ModificadaMedia (5.4)0.61%—Livehelperchat Live Helper Chat6/2/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v
ModificadaMedia (5.4)0.64%—Livehelperchat Live Helper Chat28/1/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v
ModificadaMedia (5.4)0.55%—Livehelperchat Live Helper Chat28/1/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v
ModificadaCrítica (9.8)3.2%—Simple Chatbot Application Project Simple Chatbot Application27/1/202217/6/2026
Se presenta una vulnerabilidad de ejecución de código remota (RCE) en Sourcecodester Simple Chatbot Application versión 1.0 ( y versiones anteriores por medio del parámetro bot_avatar en el archivo SystemSettings.php
Orbitaley — Vulnerabilidades