Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 24% | 💥 Exploit | Echatserver Easy Chat Server | 12/6/2017 | 17/6/2026 | Se presenta un desbordamiento de búfer en la región stack de la memoria remoto (SEH) en el archivo register.ghp en EFS Software Easy Chat Server versiones 2.0 hasta 3.1. Al enviar una cadena de nombre de usuario demasiado larga en archivo registresult.htm para registrar al usuario, un atacante puede ser capaz de… | |
| Modificada | Alta (7.5) | 1.3% | — | Echatserver Easy Chat Server | 12/6/2017 | 17/6/2026 | En el archivo register.ghp en EFS Software Easy Chat Server versiones 2.0 hasta 3.1, permite a los atacantes remotos restablecer contraseñas arbitrarias por medio de una petición POST diseñada en el archivo registresult.htm. | |
| Modificada | Media (6.1) | 1.3% | — | 3CX Live Chat | 9/6/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site-scripting en WP Live Chat Support anterior a versión 7.0.07, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados | |
| Modificada | Media (6.1) | 0.87% | — | Simple Keitai Chat Project Simple Keitai Chat | 9/6/2017 | 17/6/2026 | Vulnerabilidad de tipo cross-site scripting en Simple keitai Chat versión 2.0 y versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 2.6% | — | Atlassian Hipchat Server | 5/5/2017 | 17/6/2026 | Atlassian Hipchat Server en versiones anteriores a la 2.2.4 permite a usuarios autenticados remotos con privilegios a nivel de usuario ejecutar código arbitrario mediante vectores que involucran la subida de imágenes. | |
| Modificada | Media (5.9) | 0.58% | — | Atlassian Hipchat | 5/5/2017 | 17/6/2026 | La aceptación de certificados TLS no válidos/auto-firmados en Atlassian HipChat versiones anteriores de 3.16.2 para iOS permite a un atacante mediante ataque man-in-the-middle y/o que se encuentre físicamente cercano, interceptar de forma silenciosa la información enviada durante la llamada a la API de inicio de… | |
| Modificada | Alta (7.5) | 3.1% | — | WeechatDebian Linux | 23/4/2017 | 17/6/2026 | WeeChat en versiones anteriores a 1.7.1 permite una caída remota a través del envio de un nombre de archivo a través de DCC al plugin IRC. Esto ocurre en la función irc_ctcp_dcc_filename_without_quotes durante la eliminación de cotizaciones, con un desbordamiento de búfer. | |
| Modificada | Crítica (9.1) | 2.6% | — | Atlassian Hipchat Server | 14/4/2017 | 17/6/2026 | Hipchat Server en versiones anteriores a 2.2.3 permite a usuarios autenticados remotos con privilegios de nivel Server Administrator ejecutar código arbitrario al importar un archivo. | |
| Modificada | Media (5.9) | 0.73% | — | ChatsecureZOM | 9/2/2017 | 17/6/2026 | Una implementación incorrecta de "XEP-0280: Message Carbons" en múltiples clientes XMPP permite a un atacante remoto personificar cualquier usuario, incluidos los contactos, en la pantalla de la aplicación vulnerable. Esto permite varios tipos de ataques de ingeniería social. Esta CVE es para ChatSecure (3.2.0 -… | |
| Modificada | Alta (7.5) | 3.7% | — | Atlassian Confluence ServerAtlassian Jira Integration FOR Hipchat | 23/1/2017 | 17/6/2026 | El Atlassian Hipchat Integration Plugin para Bitbucket Server 6.26.0 en versiones anteriores a 6.27.5, 6.28.0 en versiones anteriores a 7.3.7 y 7.4.0 en versiones anteriores a 7.8.17; pllugin HipChat para Confluence 6.26.0 en versiones anteriores a 7.8.17; y plugin HipChat para JIRA 6.26.0 en versiones anteriores a… | |
| Modificada | Alta (7.5) | 34% | 💥 Exploit | Hexchat Project Hexchat | 18/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en pila en la función inbound_cap_ls en common/inbound.c en HexChat 2.10.2 permite a servidores IRC remotos provocar una denegación de servicio (caída) a través un gran número de opciones en un mensaje CAP LS. | |
| Modificada | Alta (7.4) | 9.5% | 💥 Exploit | Hexchat Project Hexchat | 18/1/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en el cliente en HexChat 2.11.0 permite a servidores IRC remotos leer o modificar archivos arbitrarios a través de un .. (punto punto) en el nombre del servidor. | |
| Modificada | Media (6.1) | 1.2% | — | Let's Php! Simple Chat | 2/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en el chat simple Let´s PHP! en versiones anteriores a 2016-08-15 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 0.76% | — | Canonical Ubuntu LinuxXchatXchat GnomeHexchat Project Hexchat | 21/4/2016 | 17/6/2026 | La función ssl_do_connect en common/server.c en HexChat en versiones anteriores a 2.10.2, XChat y XChat-GNOME no verifica que el nombre de host del servidor coincide con un nombre de dominio en el certificado X.509, lo que permite a atacantes man-in-the-middle suplantar servidores SSL a través de un certificado válido… | |
| Modificada | Media (6.1) | 1.0% | — | Log-chat Project Log-chat | 23/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en log_chat.cgi en Script* Log-Chat en versiones anteriores a 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.1) | 0.77% | — | Let's Php! Frame High-speed Chat | 30/12/2015 | 17/6/2026 | Vulnerabilidad de XSS en Let's PHP! Frame high-speed chat en versiones anteriores a 2015-09-22 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | Chat Room Project Chat Room | 17/12/2015 | 17/6/2026 | El módulo Chat Room 7.x-2.x en versiones anteriores a 7.x-2.2 para Drupal no comprueba adecuadamente los permisos cuando instala una websocket para mensajes de chat, lo que permite a atacantes remotos eludir las restricciones destinadas al acceso y leer mensajes de Chat Rooms arbitrarias a través de vectores no… | |
| Modificada | Media (6.5) | 59% | 💥 Exploit | Atlassian Hipchat | 21/9/2015 | 17/6/2026 | Vulnerabilidad en HipChat para el plugin JIRA en versiones anteriores a 6.30.0 para Atlassian JIRA, permite a usuarios remotos autenticados ejecutar código Java arbitrario a través de vectores no especificados, relacionado con 'Velocity Template Injection Vulnerability'. | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Codelogic Freichat | 18/8/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la función get_messages en server/plugins/chatroom/chatroom.php en FreiChat 9.6, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro time a server/freichat.php. | |
| Modificada | Media (6.8) | 1.2% | — | Acobot Live Chat & Contact Form Project Acobot Live Chat & Contact Form | 20/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Acobot Live Chat & Contact Form 2.0 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de de plugins o (2) realizan ataques de XSS a través del parámetro acobot_token en la… | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Phponlinechat | 13/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en canned_opr.php en PhpOnlineChat 3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo message. | |
| Modificada | Media (4.3) | 0.97% | — | Ttfreeware Tigertoms Chat Room | 1/1/2015 | 16/6/2026 | Múltiples vulnerabilidades de XSS en TTChat 1.0.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro msg en default.php o (2) el parámetro username en chat_form.php. | |
| Modificada | Media (4.3) | 0.97% | — | Tuttophp Happy Chat | 1/1/2015 | 16/6/2026 | Vulnerabilidad de XSS en profilo.php en Happy Chat 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro nick. | |
| Modificada | Media (6.5) | 36% | 💥 Exploit | X7chat X7 Chat | 20/11/2014 | 17/6/2026 | lib/message.php en X7 Chat 2.0.0 hasta 2.0.5.1 permite a usuarios remotos autenticados ejecutar código PHP arbitrario a través de una cabecera HTTP manipulada en index.php, lo cual es procesada por la función preg_replace con el switch eval. | |
| Modificada | Media (4.3) | 1.9% | — | J!extensions Store Jchatsocial | 20/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el componente JChatSocial anterior a 2.3 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro filename en una subida de ficheros en una ventana activa del chat JChat. |