Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.82% | — | Onwebchat Live Chat - Live Support | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Request Forgery (CSRF) en Live Chat - Live support versiones 3.1.0 y anteriores, permite a atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados | |
| Modificada | Media (6.1) | 1.0% | — | Livehelperchat Live Helper Chat | 2/10/2020 | 17/6/2026 | Live Helper Chat versiones anteriores a 3.44v, permite un ataque de tipo XSS reflejado por medio de PATH_INFO de la función setsettingajax | |
| Modificada | Media (6.1) | 1.1% | — | Livehelperchat Live Helper Chat | 2/10/2020 | 17/6/2026 | Live Helper Chat versiones anteriores a 3.44v, permite un ataque de tipo XSS almacenado en mensajes de chat con un operador mediante BBCode | |
| Modificada | Media (6.1) | 0.69% | — | Zulipchat Zulip Desktop | 10/9/2020 | 17/6/2026 | Zulip Desktop versiones anteriores a 5.4.3, permite un ataque de tipo XSS porque el escape de cadenas se maneja inapropiadamente durante la composición del HTML para la interfaz de usuario | |
| Modificada | Media (6.1) | 0.69% | — | Enghouse WEB Chat | 3/9/2020 | 17/6/2026 | Enghouse Web Chat versión 6.2.284.34, permite un ataque de tipo XSS. Cuando uno ingresa su propio nombre de dominio en el parámetro WebServiceLocation, la respuesta de la petición POST es mostrada, y cualquier JavaScript devuelto desde el servidor externo es ejecutado en el navegador. Esto está relacionado… | |
| Modificada | Media (5.4) | 0.60% | — | Ichat Project Ichat | 27/8/2020 | 17/6/2026 | Michael-design iChat Realtime PHP Live Support System versión 1.6, presenta una vulnerabilidad de tipo Cross-site Scripting Persistente por medio de etiquetas chat,text-filed | |
| Modificada | Media (6.1) | 2.8% | — | Rocket.chat | 18/8/2020 | 17/6/2026 | Rocket.Chat versiones hasta 3.4.2, permite un ataque de tipo XSS donde un atacante puede enviar un mensaje especialmente diseñado hacia un canal o en un mensaje directo al cliente que resulta en la ejecución de código remota en el lado del cliente. | |
| Modificada | Crítica (9.8) | 0.68% | — | Zulipchat Zulip Desktop | 9/5/2020 | 17/6/2026 | Zulip Desktop versiones anteriores a 5.2.0, presenta una Falta de Comprobación del Certificado SSL, porque toda la comprobación fue deshabilitada inadvertidamente durante un intento de reconocer la opción ignoreCerts. | |
| Modificada | Crítica (9.8) | 2.2% | — | WeechatDebian Linux | 23/3/2020 | 17/6/2026 | Se detectó un problema en WeeChat versiones anteriores a 2.7.1 (versiones 0.3.4 hasta 2.7 están afectadas). Cuando se recibe un nuevo mensaje 005 IRC con prefijos nick más largos, un desbordamiento del búfer y posiblemente un bloqueo puede presentarse cuando se ajusta un nuevo modo para un nick. | |
| Modificada | Crítica (9.8) | 2.0% | — | 3CX Live Chat | 20/3/2020 | 17/6/2026 | El plugin WP Live Chat Support versiones anteriores a 8.0.33 para WordPress, acepta determinadas llamadas de la API REST sin invocar el mecanismo de protección en la función wplc_api_permission_check. | |
| Modificada | Media (6.1) | 0.64% | — | Zulipchat Zulip Desktop | 18/3/2020 | 17/6/2026 | Zulip Desktop versiones anteriores a 4.0.3, cargó contenido no confiable en una vista web de Electron con la seguridad web deshabilitada, lo cual puede ser explotado para un ataque de tipo XSS en una variedad de maneras. Esto afecta especialmente a Zulip Desktop versión 2.3.82. | |
| Modificada | Alta (7.5) | 1.1% | — | Echatserver Easy Chat Server | 5/3/2020 | 17/6/2026 | Se detectó un problema en EFS Easy Chat Server versión 3.1. Se presenta un desbordamiento del búfer por medio de un parámetro message de un archivo body2.ghp grande. | |
| Modificada | Crítica (9.8) | 4.3% | — | Gnome GTKXchatXchat-wdk | 21/2/2020 | 16/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en xchat versión 2.8.6 sobre la arquitectura Maemo de Xchat-WDK versiones anteriores a 1499-4 (18-01-2012), podría permitir a atacantes remotos causar una denegación de servicio (DoS) (bloqueo del cliente xchat) o ejecutar código arbitrario por medio de una… | |
| Modificada | Alta (8.2) | 1.5% | — | Ciprianmp Phpmychat-plus | 18/2/2020 | 17/6/2026 | phpMyChat-Plus versión 1.98, es vulnerable a múltiples inyecciones SQL contra el archivo deluser.php en la funcionalidad Delete User, como es demostrado por el parámetro pmc_username. | |
| Modificada | Crítica (9.8) | 3.7% | — | WeechatFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+1 | 12/2/2020 | 17/6/2026 | La función irc_mode_channel_update en el archivo plugins/irc/irc-mode.c en WeeChat versiones hasta 2.7, permite a atacantes remotos causar una denegación de servicio (desbordamiento del búfer y bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de un mensaje IRC 324 malformado (modo… | |
| Modificada | Media (6.1) | 1.4% | — | Chatbot With IBM Watson | 21/1/2020 | 17/6/2026 | El plugin conversation-watson versiones anteriores a 0.8.21 para WordPress, presenta una vulnerabilidad de tipo XSS basada en DOM que es ejecutada cuando un mensaje de chat que contiene JavaScript es enviado. | |
| Modificada | Media (5.4) | 1.4% | — | Tencent Wechat | 7/1/2020 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos redirigir a los usuarios a un recurso externo en las instalaciones afectadas de Tencent WeChat anterior a la versión 7.0.9. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe estar dentro de una sesión de chat junto… | |
| Modificada | Media (6.1) | 21% | 💥 Exploit | Ciprianmp Phpmychat-plus | 20/12/2019 | 17/6/2026 | phpMyChat-Plus versión 1.98, es vulnerable a un ataque de tipo XSS reflejado por medio de una inyección JavaScript en la URL de restablecimiento de contraseña. En la URL, el parámetro pmc_username en el archivo pass_reset.php es vulnerable. | |
| Modificada | Media (5.3) | 0.95% | — | Enghouse WEB Chat | 13/11/2019 | 17/6/2026 | Se descubrió un problema de tipo remote file include (RFI) en Enghouse Web Chat versión 6.2.284.34. Uno puede reemplazar el atributo localhost con un nombre de dominio propio. Cuando el producto llama a este dominio luego que se envía la petición POST, recupera los datos de un atacante y los muestra. También vale la… | |
| Modificada | Media (6.1) | 0.69% | — | Enghouse WEB Chat | 13/11/2019 | 17/6/2026 | Se descubrió un problema de tipo XSS en Enghouse Web Chat versiones 6.1.300.31 y 6.2.284.34. El parámetro QueueName de una petición GET permite la inserción de JavaScript suministrado por el usuario. | |
| Modificada | Media (6.5) | 0.78% | — | Enghouse WEB Chat | 13/11/2019 | 17/6/2026 | Se descubrió un problema en Enghouse Web Chat versiones 6.1.300.31 y 6.2.284.34. Un usuario esta habilitado para enviar un archivo de su registro de chat a una dirección de correo electrónico especificada al comienzo del chat (donde el usuario ingresa su nombre y dirección de correo electrónico). Esta petición POST… | |
| Modificada | Crítica (9.8) | 1.3% | — | Enghouse WEB Chat | 13/11/2019 | 17/6/2026 | Se descubrió un problema de tipo SSRF en Enghouse Web Chat versión 6.1.300.31. En cualquier petición POST, se puede reemplazar el número de puerto en WebServiceLocation=http://localhost:8085/UCWebServices/ con un rango de puertos para determinar qué es visible en la red interna (a diferencia de lo que el tráfico web… | |
| Modificada | Alta (7.5) | 1.2% | — | Slack-chat Project Slack-chat | 12/11/2019 | 17/6/2026 | Slack-Chat versiones hasta 1.5.5, filtra un Slack Access Token en el código fuente. Un atacante puede obtener mucha información sobre el Slack de la víctima (canales, miembros, etc.). | |
| Modificada | Media (6.5) | 1.4% | — | Cisco Enterprise Chat AND Email | 5/11/2019 | 17/6/2026 | Una vulnerabilidad en la API HTTP de Cisco Enterprise Chat and Email, podría permitir a un atacante remoto no autenticado descargar archivos adjuntos por medio de sesiones de chat. La vulnerabilidad es debido a mecanismos de autenticación insuficientes en la función de descarga de archivos de la API. Un atacante… | |
| Modificada | Media (6.1) | 4.0% | 💥 Exploit | Rocket.chat | 21/10/2019 | 17/6/2026 | Rocket.Chat versiones anteriores a 2.1.0, permite un ataque de tipo XSS por medio de una URL en una línea ![title]. |