Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.0%—Simple Chatbot Application Project Simple Chatbot Application27/1/202217/6/2026
Se presenta una vulnerabilidad de Inyección SQL en Sourcecodester Simple Chatbot Application versión 1.0, por medio del parámetro message en el archivo Master.php
ModificadaMedia (5.4)0.63%—Livehelperchat27/1/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenada en Packagist remdex/livehelperchat versiones anteriores a 3.93v
ModificadaMedia (5.4)0.77%—Livehelperchat27/1/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v
ModificadaMedia (4.8)0.70%—Livehelperchat Live Helper Chat26/1/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v
ModificadaMedia (5.4)0.69%—Livehelperchat Live Helper Chat26/1/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v
ModificadaMedia (6.6)1.1%—Livehelperchat Live Helper Chat19/1/202217/6/2026
Una Anulación de Autorización mediante una clave controlada por el usuario en Packagist remdex/livehelperchat versiones anteriores a 3.92v
ModificadaMedia (4.3)0.44%—Livehelperchat18/1/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 2.0
ModificadaMedia (5.4)0.81%—Livehelperchat17/1/202217/6/2026
livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting")
ModificadaMedia (4.3)0.43%—Livehelperchat Live Helper Chat14/1/202217/6/2026
livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF)
ModificadaMedia (6.5)0.51%—Livehelperchat Live Helper Chat14/1/202217/6/2026
livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF)
ModificadaMedia (5.3)0.90%—Livehelperchat Live Helper Chat4/1/202217/6/2026
livehelperchat es vulnerable a una Generación de Mensajes de Error que Contienen Información Confidencial
ModificadaMedia (6.1)1.8%💥 ExploitPremio ChatyPremio Chaty PRO3/1/202217/6/2026
El plugin Chaty de WordPress versiones anteriores a 2.8.3 y el plugin Chaty Pro de WordPress versiones anteriores a 2.8.2, no sanean y escapan el parámetro search antes de devolverlo al panel de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaMedia (6.1)0.78%—Livehelperchat Live Helper Chat29/12/202117/6/2026
livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting")
ModificadaMedia (5.4)0.53%—Livehelperchat Live Helper Chat29/12/202117/6/2026
livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting")
ModificadaMedia (5.4)0.46%—Livehelperchat Live Helper Chat28/12/202117/6/2026
livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting")
ModificadaMedia (5.3)0.92%—Livehelperchat Live Helper Chat28/12/202117/6/2026
livehelperchat es vulnerable a la Generación de Mensajes de Error que Contienen Información Confidencial
ModificadaMedia (6.1)0.95%—Livehelperchat Live Helper Chat26/12/202117/6/2026
livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting")
ModificadaAlta (8.8)0.54%—Livehelperchat Live Helper Chat18/12/202117/6/2026
livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF)
ModificadaMedia (5.4)0.63%—Livehelperchat Live Helper Chat17/12/202117/6/2026
livehelperchat es vulnerable a una Neutralización Inapropiada de Entrada Durante la Generación de la Página Web ("Cross-site Scripting")
ModificadaMedia (6.1)0.78%—Wechat-php-sdk Project Wechat-php-sdk17/12/202117/6/2026
Wechat-php-sdk versión v1.10.2, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) en el archivo Wechat.php
ModificadaMedia (6.5)0.49%—Livehelperchat Live Helper Chat16/12/202117/6/2026
livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF)
ModificadaCrítica (9.8)2.0%—Matrix ElementMatrix Javascript SDKMatrix OLMSchildichat+214/12/202117/6/2026
La función olm_session_describe en Matrix libolm versiones anteriores a 3.2.7, es vulnerable a un desbordamiento de búfer. El objeto Olm session representa un canal criptográfico entre dos partes. Por lo tanto, su estado es parcialmente controlable por la parte remota del canal. Los atacantes pueden construir una…
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaMedia (6.1)0.88%—Livehelperchat Live Helper Chat8/12/202117/6/2026
livehelperchat es vulnerable a una Neutralización inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting")
ModificadaMedia (6.5)0.44%—Livehelperchat Live Helper Chat7/12/202117/6/2026
livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF)