Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)2.6%💥 ExploitPRO Chat Rooms Text Chat Rooms20/10/201417/6/2026
Múltiples vulnerabilidades de XSS en Pro Chat Rooms Text Chat Rooms 8.2.0 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) un imagen de perfil subido o (2) el parámetro edit en profiles/index.php.
ModificadaMedia (6.5)1.9%💥 ExploitProchatrooms Text Chat Rooms20/10/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en includes/functions.php en Pro Chat Rooms Text Chat Rooms 8.2.0 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) password, (2) email, o (3) id.
ModificadaMedia (5.4)0.27%—Diychatroom19/10/201417/6/2026
La aplicación para DIYChatroom (también conocida como com.tapatalk.diychatroomcom ) 3.4.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Chattanoogastate Elearn16/10/201417/6/2026
La aplicación para Android eLearn (también conocida como com.desire2learn.campuslife.chattanoogastate.edu.directory) 1.0.649.1194 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado…
ModificadaMedia (5.4)0.27%—Medquiz\ Medical Chat AND Mcqs Project25/9/201417/6/2026
La aplicación MedQuiz: Medical Chat and MCQs 1.5 (también conocida como com.pdevsmedd.med) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Insta.me Instamessage - Instagram Chat23/9/201417/6/2026
La aplicación InstaMessage - Instagram Chat 1.6.2 (también conocida como com.futurebits.instamessage.free) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Chatbox - Chat Rooms19/9/201417/6/2026
La aplicación ChatBox - Chat Rooms 2.5 (también conocida como com.droidchatroom.messengerapp) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.30%—Skout Flurv Chat18/9/201417/6/2026
La aplicación Flurv Chat 4.3.3 (también conocida como com.flurv.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Skout Boyahoy - GAY Chat10/9/201417/6/2026
La aplicación BoyAhoy - Gay Chat 4.3.6 (también conocida como com.boyahoy.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Onelouder Friendcaster Chat9/9/201417/6/2026
La aplicación FriendCaster Chat 2 (también conocida como com.handmark.friendcaster.chat) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Jackdapp Jack'd - GAY Chat & Dating9/9/201417/6/2026
La aplicación Jack'd - Gay Chat & Dating (también conocido como mobi.jackd.android) 1.9.0a para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Ilove - Free Dating & Chat APP9/9/201417/6/2026
La aplicación iLove - Free Dating & Chat App 1.3.3 (también conocido como com.jestadigital.android.ilove) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.29%—Chat Flirt & Dating Heart Jaumo9/9/201417/6/2026
La aplicación Chat, Flirt & Dating Heart JAUMO 2.7.5 (también conocido como com.jaumo) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Instachat -instagram Messenger9/9/201417/6/2026
La aplicación Instachat -Instagram Messenger 1.6.2 (también conocida como com.instachat.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.29%—Franklychat Frankly Chat9/9/201417/6/2026
La aplicación Frankly Chat 3.0.1 (también conocida como com.chatfrankly.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)4.6%💥 ExploitActivehelper Livehelp Live Chat1/7/201417/6/2026
Múltiples vulnerabilidades de XSS en server/offline.php en el plugin ActiveHelper LiveHelp Live Chat 3.1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) MESSAGE, (2) EMAIL, o (3) NAME.
ModificadaMedia (4.3)1.9%—Codologic COM Freichat19/3/201416/6/2026
Múltiples vulnerabilidades de XSS en el componente Freichat (com_freichat), posiblemente 9.4 y anteriores, para Joomla! permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) parámetro id o (2) xhash hacia client/chat.php o (3) parámetro toname hacia client/plugins/upload/upload.php.
ModificadaMedia (6.5)17%💥 ExploitA51dev Activecollab Chat Module23/5/201316/6/2026
functions/html_to_text.php en el módulo Chat anterior a 1.5.2 para activeCollab, permite a usuarios autenticados remotamente ejecutar código PHP de su elección a través del parámetro message[message_text] a chat/add_messag que no se maneja adecuadamente cuando se ejecuta la función preg_replace con el switch eval.
ModificadaMedia (4.3)0.97%—Chatelao PHP Address Book18/4/201316/6/2026
Vulnerabilidad XSS en edit.php en PHP Address Book 8.2.5 permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML de su elección a través del campo "Address".
ModificadaAlta (7.5)1.0%💥 ExploitChatelao PHP Address Book18/4/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Address Book 8.2.5, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros no especificados a (1) edit.php o (2) import.php. NOTA:el identificador del vector view.php está recogido actualmente por el CVE-2008-2565.1 y el identificador de…
ModificadaAlta (7.5)0.63%—Chatelao PHP Address Book9/4/201316/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en addressbook/register/delete_user.php en PHP Address Book v8.2.5 permite a atacantes remotos secuestrar la autenticación de los administradores en las peticiones de eliminación de cuentas, una vulnerabilidad diferente a CVE-2013-0135.1.
ModificadaAlta (7.5)3.0%💥 ExploitChatelao PHP Address Book9/4/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Address Book v8.2.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en (1) addressbook/register/delete_user.php, (2) addressbook/register/edit_user.php, o (3) addressbook/register/edit_user_save.php; el parámetro email en (4)…
ModificadaAlta (10)2.0%—Banckle Chat Project Banckle Chat27/3/201316/6/2026
La página de administración en el módulo de chat Banckle para Drupal no restringe debidamente el acceso, lo que permite a atacantes remotos evitar las restricciones previstas a través de vectores no especificados.
ModificadaAlta (7.5)4.4%—Flashtux Weechat3/12/201216/6/2026
La función hook_process en el complemento API para WeeChat v0.3.0 hasta v0.3.9.1 permite a atacantes remotos ejecutar comandos de su elección a través de a través de metacaracteres de shell en un comando de un complemento, relacionado con "shell expansion".
ModificadaMedia (6.8)0.95%💥 ExploitX7 Group X7 Chat27/11/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en X7 Chat v2.0.5.1 y anteriores, permite a atacantes remotos secuestrar la autenticación de administradores en peticiones que añaden un usuario a un grupo arbitrario a través de la página de usuarios en una acción adminpanel a index.php.
Orbitaley — Vulnerabilidades