Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.86% | — | Genesys Eservices Chat | 11/10/2019 | 17/6/2026 | Genesys PureEngage Digital (eServices) versión 8.1.x, permite un ataque de tipo XSS por medio del archivo HtmlChatPanel.jsp o HtmlChatFrameSet.jsp (en el parámetro ActionColor, ClientNickNameColor, Email, email o email_address). | |
| Modificada | Alta (7.5) | 1.1% | — | Microfocus Service ManagerMicrofocus Service Manager Chat ServerMicrofocus Service Manager Chat Service | 10/9/2019 | 17/6/2026 | Una cookie HTTP en el administrador de Micro Focus Service, versiones 9.30, 9.31, 9.32, 9.33, 9.34, 9.35, 9.40, 9.41, 9.50, 9.51, 9.52, 9.60, 9.61, 9.62. Y Micro Focus Service Manager Chat Server, versiones 9.41, 9.50, 9.51, 9.52, 9.60, 9.61, 9.62. Y Micro Focus Service Manager Chat Service 9.41, 9.50, 9.51, 9.52,… | |
| Modificada | Crítica (9.8) | 1.7% | — | Egain Chat | 4/9/2019 | 17/6/2026 | eGain Chat versión 15.0.3, permite un ataque de carga de archivos sin restricciones. | |
| Modificada | Media (6.1) | 0.86% | — | Egain Chat | 4/9/2019 | 17/6/2026 | eGain Chat versión 15.0.3, permite una inyección HTML. | |
| Modificada | Media (6.1) | 0.91% | — | 3CX Live Chat | 22/8/2019 | 17/6/2026 | El plugin wp-live-chat-support antes de 4.1.0 para WordPress tiene inyecciones de JavaScript. | |
| Modificada | Media (6.1) | 0.92% | — | 3CX Live Chat | 13/8/2019 | 17/6/2026 | El plugin wp-live-chat-support anterior de 7.1.05 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 1.2% | 💥 Exploit | 3CX Live Chat | 12/8/2019 | 17/6/2026 | El plugin wp-live-chat-support anterior a la versión 8.0.27 para WordPress tiene XSS a través de la página GDPR. | |
| Modificada | Media (6.1) | 0.93% | — | 3CX Live Chat | 12/8/2019 | 17/6/2026 | El plugin wp-live-chat-support anterior a la versión 7.1.03 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 0.93% | — | 3CX Live Chat | 12/8/2019 | 17/6/2026 | El plugin wp-live-chat-support anterior a la versión 6.2.02 para WordPress tiene XSS. | |
| Modificada | Crítica (9.8) | 1.8% | — | Techytalk Quick Chat | 18/7/2019 | 17/6/2026 | TechyTalk Quick Chat Plugin de WordPress Todo hasta lo último se ve afectado por: Inyección de SQL. El impacto es: Acceso a la base de datos. El componente es: like_escape se usa en la línea 399 de Quick-chat.php. El vector de ataque es: Solicitud de ajax especialmente diseñada. | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Enterprise Chat AND Email | 5/6/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web del Centro de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no identificado realice un ataque de scripts entre sitios (XSS) contra un usuario de la interfaz de administración basada en la web de un de un dispositivo… | |
| Modificada | Crítica (9.8) | 4.3% | — | 3CX Live Chat | 3/6/2019 | 17/6/2026 | El plugin WP Live Chat Support Pro a través de 8.0.26 para WordPress contiene una vulnerabilidad de carga de archivos arbitraria. Esto resulta de un ajuste incompleto para CVE-2018-12426. La carga arbitraria de archivos se logra utilizando una extensión de archivo ejecutable no incluida en la lista negra junto con una… | |
| Modificada | Media (5.5) | 4.0% | 💥 Exploit | Tencent Wechat | 14/5/2019 | 17/6/2026 | vcodec2_hls_filter en libvoipCodec_v7a.so en la aplicación WeChat hasta 7.0.3 para Android permite a los atacantes provocar una denegación de servicio (bloqueo de la aplicación) al reemplazar un archivo emoji (bajo el directorio / sdcard / tencent / MicroMsg) con un archivo .wxgg crafted. El contenido del reemplazo… | |
| Modificada | Media (6.1) | 1.4% | — | 3CX Live Chat | 22/3/2019 | 17/6/2026 | El plugin wp-live-chat-support, en versiones anteriores a la 8.0.18 para WordPress, tiene Cross-Site Scripting (XSS) en term en wp-admin/admin.php?page=wplivechat-menu-gdpr-page. | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Enterprise Chat AND Email | 11/3/2019 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de gestión web de Cisco Enterprise Chat and Email podría permitir a atacante remoto no autenticado realizar un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz de gestión web del software afectado. Las vulnerabilidades se deben a la validación insuficiente… | |
| Modificada | Crítica (9.8) | 2.7% | — | Css-tricks Chat2 | 4/2/2019 | 17/6/2026 | Se ha descubierto un problema en CSS-TRICKS Chat2 hasta el 05/05/2015. El parámetro userid en jumpin-php tiene una vulnerabilidad de inyección SQL. | |
| Modificada | Media (6.1) | 4.9% | 💥 Exploit | Kaine Wise Chat | 24/1/2019 | 17/6/2026 | El plugin Wise Chat para WordPress, en versiones anteriores a la 2.7, gestiona de manera incorrecta los enlaces externos porque rendering/filters/post/WiseChatLinksPostFilter.php omite noopener y noreferrer. | |
| Modificada | Crítica (9.8) | 2.2% | — | Chatopera Cosin | 22/1/2019 | 17/6/2026 | Hay una vulnerabilidad de deserialización en la versión v3.10.0 de Chatopera cosin. Un atacante puede ejecutar comandos durante la deserialización del lado del servidor, subiendo archivos construidos de manera maliciosa. Esto está relacionado con los métodos impsave (TemplateController.java) y MainUtils toObject. | |
| Modificada | Media (6.5) | 1.6% | — | Atlassian Hipchat | 9/1/2019 | 17/6/2026 | Existe una vulnerabilidad de autorización incorrecta en el plugin Jenkins HipChat, en HipChatNotifier.java, que permite que un atacante con acceso Overall/Read recupere ID de credenciales para las credenciales almacenadas en Jenkins. | |
| Modificada | Alta (8.8) | 1.1% | — | Atlassian Hipchat | 9/1/2019 | 17/6/2026 | Existe una vulnerabilidad de autorización incorrecta en el plugin Jenkins HipChat, en versiones 2.2.0 y anteriores, en HipChatNotifier.java, que permite que los atacantes con acceso Overall/Read envíen notificaciones de prueba a un servidor HipChat especificado por el atacante con ID de credenciales especificados por… | |
| Modificada | Media (6.1) | 0.71% | — | Urlchatbox Chat Anywhere | 27/12/2018 | 17/6/2026 | La extensión Chat Anywhere, en su versión 2.4.0, para Chrome, permite Cross-Site Scripting (XSS) mediante el uso de <<a rel="nofollow"> en un mensaje. Esto se debe a que un elemento DIV danmuWrapper en chatbox-only\danmu.js está fuera del alcance de una política de seguridad de contenido (CSP).</a> | |
| Modificada | Media (5.4) | 0.52% | — | The-sz Netchat | 23/12/2018 | 17/6/2026 | SZ NetChat, en versiones anteriores a la 7.9, tiene Cross-Site Scripting (XSS) en el campo de entrada MyName del módulo Options. Los atacantes pueden inyectar comandos para comprometer el frontend del servidor web HTTP habilitado. | |
| Modificada | Alta (7.5) | 1.2% | — | Douchat | 29/10/2018 | 17/6/2026 | Se ha descubierto un problema XEE (XML External Entity) en Douchat 4.0.4 debido a que Data\notify.php llama a simplexml_load_string. Esto también puede emplearse para Server-Side Request Forgery (SSRF). | |
| Modificada | Media (6.1) | 1.0% | — | 3CX Live Chat | 18/10/2018 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en el plugin wp-live-chat-support v8.0.15 para WordPress mediante el parámetro term en modules/gdpr.php en una petición wplivechat-menu-gdpr-page en wp-admin/admin.php. | |
| Modificada | Media (5.4) | 0.80% | — | Schiocco Support Board - Chat AND Help Desk | 17/10/2018 | 17/6/2026 | En el plugin Schiocco "Support Board - Chat And Help Desk" 1.2.3 para WordPress, se ha descubierto una vulnerabilidad Cross-Site Scripting (XSS) persistente en las áreas de subida de archivos de las secciones Chat y Help Desk mediante el parámetro msg en una acción sb_ajax_add_message en /wp-admin/admin-ajax.php. |