Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)24%💥 ExploitEchatserver Easy Chat Server12/6/201717/6/2026
Se presenta un desbordamiento de búfer en la región stack de la memoria remoto (SEH) en el archivo register.ghp en EFS Software Easy Chat Server versiones 2.0 hasta 3.1. Al enviar una cadena de nombre de usuario demasiado larga en archivo registresult.htm para registrar al usuario, un atacante puede ser capaz de…
ModificadaAlta (7.5)1.3%—Echatserver Easy Chat Server12/6/201717/6/2026
En el archivo register.ghp en EFS Software Easy Chat Server versiones 2.0 hasta 3.1, permite a los atacantes remotos restablecer contraseñas arbitrarias por medio de una petición POST diseñada en el archivo registresult.htm.
ModificadaMedia (6.1)1.3%—3CX Live Chat9/6/201717/6/2026
Una vulnerabilidad de tipo cross-site-scripting en WP Live Chat Support anterior a versión 7.0.07, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados
ModificadaMedia (6.1)0.87%—Simple Keitai Chat Project Simple Keitai Chat9/6/201717/6/2026
Vulnerabilidad de tipo cross-site scripting en Simple keitai Chat versión 2.0 y versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (8.8)2.6%—Atlassian Hipchat Server5/5/201717/6/2026
Atlassian Hipchat Server en versiones anteriores a la 2.2.4 permite a usuarios autenticados remotos con privilegios a nivel de usuario ejecutar código arbitrario mediante vectores que involucran la subida de imágenes.
ModificadaMedia (5.9)0.58%—Atlassian Hipchat5/5/201717/6/2026
La aceptación de certificados TLS no válidos/auto-firmados en Atlassian HipChat versiones anteriores de 3.16.2 para iOS permite a un atacante mediante ataque man-in-the-middle y/o que se encuentre físicamente cercano, interceptar de forma silenciosa la información enviada durante la llamada a la API de inicio de…
ModificadaAlta (7.5)3.1%—WeechatDebian Linux23/4/201717/6/2026
WeeChat en versiones anteriores a 1.7.1 permite una caída remota a través del envio de un nombre de archivo a través de DCC al plugin IRC. Esto ocurre en la función irc_ctcp_dcc_filename_without_quotes durante la eliminación de cotizaciones, con un desbordamiento de búfer.
ModificadaCrítica (9.1)2.6%—Atlassian Hipchat Server14/4/201717/6/2026
Hipchat Server en versiones anteriores a 2.2.3 permite a usuarios autenticados remotos con privilegios de nivel Server Administrator ejecutar código arbitrario al importar un archivo.
ModificadaMedia (5.9)0.73%—ChatsecureZOM9/2/201717/6/2026
Una implementación incorrecta de "XEP-0280: Message Carbons" en múltiples clientes XMPP permite a un atacante remoto personificar cualquier usuario, incluidos los contactos, en la pantalla de la aplicación vulnerable. Esto permite varios tipos de ataques de ingeniería social. Esta CVE es para ChatSecure (3.2.0 -…
ModificadaAlta (7.5)3.7%—Atlassian Confluence ServerAtlassian Jira Integration FOR Hipchat23/1/201717/6/2026
El Atlassian Hipchat Integration Plugin para Bitbucket Server 6.26.0 en versiones anteriores a 6.27.5, 6.28.0 en versiones anteriores a 7.3.7 y 7.4.0 en versiones anteriores a 7.8.17; pllugin HipChat para Confluence 6.26.0 en versiones anteriores a 7.8.17; y plugin HipChat para JIRA 6.26.0 en versiones anteriores a…
ModificadaAlta (7.5)34%💥 ExploitHexchat Project Hexchat18/1/201717/6/2026
Desbordamiento de búfer basado en pila en la función inbound_cap_ls en common/inbound.c en HexChat 2.10.2 permite a servidores IRC remotos provocar una denegación de servicio (caída) a través un gran número de opciones en un mensaje CAP LS.
ModificadaAlta (7.4)9.5%💥 ExploitHexchat Project Hexchat18/1/201717/6/2026
Vulnerabilidad de salto de directorio en el cliente en HexChat 2.11.0 permite a servidores IRC remotos leer o modificar archivos arbitrarios a través de un .. (punto punto) en el nombre del servidor.
ModificadaMedia (6.1)1.2%—Let's Php! Simple Chat2/9/201617/6/2026
Vulnerabilidad de XSS en el chat simple Let´s PHP! en versiones anteriores a 2016-08-15 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.5)0.76%—Canonical Ubuntu LinuxXchatXchat GnomeHexchat Project Hexchat21/4/201617/6/2026
La función ssl_do_connect en common/server.c en HexChat en versiones anteriores a 2.10.2, XChat y XChat-GNOME no verifica que el nombre de host del servidor coincide con un nombre de dominio en el certificado X.509, lo que permite a atacantes man-in-the-middle suplantar servidores SSL a través de un certificado válido…
ModificadaMedia (6.1)1.0%—Log-chat Project Log-chat23/2/201617/6/2026
Vulnerabilidad de XSS en log_chat.cgi en Script* Log-Chat en versiones anteriores a 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.1)0.77%—Let's Php! Frame High-speed Chat30/12/201517/6/2026
Vulnerabilidad de XSS en Let's PHP! Frame high-speed chat en versiones anteriores a 2015-09-22 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.2%—Chat Room Project Chat Room17/12/201517/6/2026
El módulo Chat Room 7.x-2.x en versiones anteriores a 7.x-2.2 para Drupal no comprueba adecuadamente los permisos cuando instala una websocket para mensajes de chat, lo que permite a atacantes remotos eludir las restricciones destinadas al acceso y leer mensajes de Chat Rooms arbitrarias a través de vectores no…
ModificadaMedia (6.5)59%💥 ExploitAtlassian Hipchat21/9/201517/6/2026
Vulnerabilidad en HipChat para el plugin JIRA en versiones anteriores a 6.30.0 para Atlassian JIRA, permite a usuarios remotos autenticados ejecutar código Java arbitrario a través de vectores no especificados, relacionado con 'Velocity Template Injection Vulnerability'.
ModificadaMedia (5)2.5%💥 ExploitCodelogic Freichat18/8/201517/6/2026
Vulnerabilidad de inyección SQL en la función get_messages en server/plugins/chatroom/chatroom.php en FreiChat 9.6, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro time a server/freichat.php.
ModificadaMedia (6.8)1.2%—Acobot Live Chat & Contact Form Project Acobot Live Chat & Contact Form20/2/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Acobot Live Chat & Contact Form 2.0 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de de plugins o (2) realizan ataques de XSS a través del parámetro acobot_token en la…
ModificadaMedia (4.3)3.2%💥 ExploitPhponlinechat13/1/201517/6/2026
Vulnerabilidad de XSS en canned_opr.php en PhpOnlineChat 3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo message.
ModificadaMedia (4.3)0.97%—Ttfreeware Tigertoms Chat Room1/1/201516/6/2026
Múltiples vulnerabilidades de XSS en TTChat 1.0.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro msg en default.php o (2) el parámetro username en chat_form.php.
ModificadaMedia (4.3)0.97%—Tuttophp Happy Chat1/1/201516/6/2026
Vulnerabilidad de XSS en profilo.php en Happy Chat 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro nick.
ModificadaMedia (6.5)36%💥 ExploitX7chat X7 Chat20/11/201417/6/2026
lib/message.php en X7 Chat 2.0.0 hasta 2.0.5.1 permite a usuarios remotos autenticados ejecutar código PHP arbitrario a través de una cabecera HTTP manipulada en index.php, lo cual es procesada por la función preg_replace con el switch eval.
ModificadaMedia (4.3)1.9%—J!extensions Store Jchatsocial20/10/201417/6/2026
Vulnerabilidad de XSS en el componente JChatSocial anterior a 2.3 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro filename en una subida de ficheros en una ventana activa del chat JChat.
Orbitaley — Vulnerabilidades