Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.0% | — | Simple Chatbot Application Project Simple Chatbot Application | 27/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Inyección SQL en Sourcecodester Simple Chatbot Application versión 1.0, por medio del parámetro message en el archivo Master.php | |
| Modificada | Media (5.4) | 0.63% | — | Livehelperchat | 27/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenada en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (5.4) | 0.77% | — | Livehelperchat | 27/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (4.8) | 0.70% | — | Livehelperchat Live Helper Chat | 26/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (5.4) | 0.69% | — | Livehelperchat Live Helper Chat | 26/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (6.6) | 1.1% | — | Livehelperchat Live Helper Chat | 19/1/2022 | 17/6/2026 | Una Anulación de Autorización mediante una clave controlada por el usuario en Packagist remdex/livehelperchat versiones anteriores a 3.92v | |
| Modificada | Media (4.3) | 0.44% | — | Livehelperchat | 18/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 2.0 | |
| Modificada | Media (5.4) | 0.81% | — | Livehelperchat | 17/1/2022 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") | |
| Modificada | Media (4.3) | 0.43% | — | Livehelperchat Live Helper Chat | 14/1/2022 | 17/6/2026 | livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Media (6.5) | 0.51% | — | Livehelperchat Live Helper Chat | 14/1/2022 | 17/6/2026 | livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Media (5.3) | 0.90% | — | Livehelperchat Live Helper Chat | 4/1/2022 | 17/6/2026 | livehelperchat es vulnerable a una Generación de Mensajes de Error que Contienen Información Confidencial | |
| Modificada | Media (6.1) | 1.8% | 💥 Exploit | Premio ChatyPremio Chaty PRO | 3/1/2022 | 17/6/2026 | El plugin Chaty de WordPress versiones anteriores a 2.8.3 y el plugin Chaty Pro de WordPress versiones anteriores a 2.8.2, no sanean y escapan el parámetro search antes de devolverlo al panel de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (6.1) | 0.78% | — | Livehelperchat Live Helper Chat | 29/12/2021 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") | |
| Modificada | Media (5.4) | 0.53% | — | Livehelperchat Live Helper Chat | 29/12/2021 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") | |
| Modificada | Media (5.4) | 0.46% | — | Livehelperchat Live Helper Chat | 28/12/2021 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") | |
| Modificada | Media (5.3) | 0.92% | — | Livehelperchat Live Helper Chat | 28/12/2021 | 17/6/2026 | livehelperchat es vulnerable a la Generación de Mensajes de Error que Contienen Información Confidencial | |
| Modificada | Media (6.1) | 0.95% | — | Livehelperchat Live Helper Chat | 26/12/2021 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") | |
| Modificada | Alta (8.8) | 0.54% | — | Livehelperchat Live Helper Chat | 18/12/2021 | 17/6/2026 | livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Media (5.4) | 0.63% | — | Livehelperchat Live Helper Chat | 17/12/2021 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización Inapropiada de Entrada Durante la Generación de la Página Web ("Cross-site Scripting") | |
| Modificada | Media (6.1) | 0.78% | — | Wechat-php-sdk Project Wechat-php-sdk | 17/12/2021 | 17/6/2026 | Wechat-php-sdk versión v1.10.2, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) en el archivo Wechat.php | |
| Modificada | Media (6.5) | 0.49% | — | Livehelperchat Live Helper Chat | 16/12/2021 | 17/6/2026 | livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Crítica (9.8) | 2.0% | — | Matrix ElementMatrix Javascript SDKMatrix OLMSchildichat+2 | 14/12/2021 | 17/6/2026 | La función olm_session_describe en Matrix libolm versiones anteriores a 3.2.7, es vulnerable a un desbordamiento de búfer. El objeto Olm session representa un canal criptográfico entre dos partes. Por lo tanto, su estado es parcialmente controlable por la parte remota del canal. Los atacantes pueden construir una… | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Media (6.1) | 0.88% | — | Livehelperchat Live Helper Chat | 8/12/2021 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") | |
| Modificada | Media (6.5) | 0.44% | — | Livehelperchat Live Helper Chat | 7/12/2021 | 17/6/2026 | livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) |