Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 2.6% | 💥 Exploit | PRO Chat Rooms Text Chat Rooms | 20/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Pro Chat Rooms Text Chat Rooms 8.2.0 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) un imagen de perfil subido o (2) el parámetro edit en profiles/index.php. | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Prochatrooms Text Chat Rooms | 20/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en includes/functions.php en Pro Chat Rooms Text Chat Rooms 8.2.0 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) password, (2) email, o (3) id. | |
| Modificada | Media (5.4) | 0.27% | — | Diychatroom | 19/10/2014 | 17/6/2026 | La aplicación para DIYChatroom (también conocida como com.tapatalk.diychatroomcom ) 3.4.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Chattanoogastate Elearn | 16/10/2014 | 17/6/2026 | La aplicación para Android eLearn (también conocida como com.desire2learn.campuslife.chattanoogastate.edu.directory) 1.0.649.1194 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Media (5.4) | 0.27% | — | Medquiz\ Medical Chat AND Mcqs Project | 25/9/2014 | 17/6/2026 | La aplicación MedQuiz: Medical Chat and MCQs 1.5 (también conocida como com.pdevsmedd.med) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Insta.me Instamessage - Instagram Chat | 23/9/2014 | 17/6/2026 | La aplicación InstaMessage - Instagram Chat 1.6.2 (también conocida como com.futurebits.instamessage.free) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Chatbox - Chat Rooms | 19/9/2014 | 17/6/2026 | La aplicación ChatBox - Chat Rooms 2.5 (también conocida como com.droidchatroom.messengerapp) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.30% | — | Skout Flurv Chat | 18/9/2014 | 17/6/2026 | La aplicación Flurv Chat 4.3.3 (también conocida como com.flurv.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Skout Boyahoy - GAY Chat | 10/9/2014 | 17/6/2026 | La aplicación BoyAhoy - Gay Chat 4.3.6 (también conocida como com.boyahoy.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Onelouder Friendcaster Chat | 9/9/2014 | 17/6/2026 | La aplicación FriendCaster Chat 2 (también conocida como com.handmark.friendcaster.chat) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Jackdapp Jack'd - GAY Chat & Dating | 9/9/2014 | 17/6/2026 | La aplicación Jack'd - Gay Chat & Dating (también conocido como mobi.jackd.android) 1.9.0a para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Ilove - Free Dating & Chat APP | 9/9/2014 | 17/6/2026 | La aplicación iLove - Free Dating & Chat App 1.3.3 (también conocido como com.jestadigital.android.ilove) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.29% | — | Chat Flirt & Dating Heart Jaumo | 9/9/2014 | 17/6/2026 | La aplicación Chat, Flirt & Dating Heart JAUMO 2.7.5 (también conocido como com.jaumo) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Instachat -instagram Messenger | 9/9/2014 | 17/6/2026 | La aplicación Instachat -Instagram Messenger 1.6.2 (también conocida como com.instachat.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.29% | — | Franklychat Frankly Chat | 9/9/2014 | 17/6/2026 | La aplicación Frankly Chat 3.0.1 (también conocida como com.chatfrankly.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 4.6% | 💥 Exploit | Activehelper Livehelp Live Chat | 1/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en server/offline.php en el plugin ActiveHelper LiveHelp Live Chat 3.1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) MESSAGE, (2) EMAIL, o (3) NAME. | |
| Modificada | Media (4.3) | 1.9% | — | Codologic COM Freichat | 19/3/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el componente Freichat (com_freichat), posiblemente 9.4 y anteriores, para Joomla! permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) parámetro id o (2) xhash hacia client/chat.php o (3) parámetro toname hacia client/plugins/upload/upload.php. | |
| Modificada | Media (6.5) | 17% | 💥 Exploit | A51dev Activecollab Chat Module | 23/5/2013 | 16/6/2026 | functions/html_to_text.php en el módulo Chat anterior a 1.5.2 para activeCollab, permite a usuarios autenticados remotamente ejecutar código PHP de su elección a través del parámetro message[message_text] a chat/add_messag que no se maneja adecuadamente cuando se ejecuta la función preg_replace con el switch eval. | |
| Modificada | Media (4.3) | 0.97% | — | Chatelao PHP Address Book | 18/4/2013 | 16/6/2026 | Vulnerabilidad XSS en edit.php en PHP Address Book 8.2.5 permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML de su elección a través del campo "Address". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Chatelao PHP Address Book | 18/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book 8.2.5, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros no especificados a (1) edit.php o (2) import.php. NOTA:el identificador del vector view.php está recogido actualmente por el CVE-2008-2565.1 y el identificador de… | |
| Modificada | Alta (7.5) | 0.63% | — | Chatelao PHP Address Book | 9/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en addressbook/register/delete_user.php en PHP Address Book v8.2.5 permite a atacantes remotos secuestrar la autenticación de los administradores en las peticiones de eliminación de cuentas, una vulnerabilidad diferente a CVE-2013-0135.1. | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Chatelao PHP Address Book | 9/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book v8.2.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en (1) addressbook/register/delete_user.php, (2) addressbook/register/edit_user.php, o (3) addressbook/register/edit_user_save.php; el parámetro email en (4)… | |
| Modificada | Alta (10) | 2.0% | — | Banckle Chat Project Banckle Chat | 27/3/2013 | 16/6/2026 | La página de administración en el módulo de chat Banckle para Drupal no restringe debidamente el acceso, lo que permite a atacantes remotos evitar las restricciones previstas a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.4% | — | Flashtux Weechat | 3/12/2012 | 16/6/2026 | La función hook_process en el complemento API para WeeChat v0.3.0 hasta v0.3.9.1 permite a atacantes remotos ejecutar comandos de su elección a través de a través de metacaracteres de shell en un comando de un complemento, relacionado con "shell expansion". | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | X7 Group X7 Chat | 27/11/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en X7 Chat v2.0.5.1 y anteriores, permite a atacantes remotos secuestrar la autenticación de administradores en peticiones que añaden un usuario a un grupo arbitrario a través de la página de usuarios en una acción adminpanel a index.php. |