Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 5.5% | — | Flashtux Weechat | 19/11/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en weechat v0.3.6 a hasta v0.3.9 permite a atacantes remotos provocar una denegación de servicio (caída o bloqueo) y posiblemente ejecutar código arbitrario a través de colores IRC hechos a mano que no están debidamente decodificados. | |
| Modificada | Media (5.8) | 0.57% | — | Akunamachata Paypal Express ModuleOscommerce | 4/11/2012 | 16/6/2026 | El módulo PayPal Express en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Clickdesk Live Support-live Chat Plugin | 20/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en clickdesk.php en el plugin ClickDesk Live Support - Live Chat 2.0 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cdwidgetid. NOTA: algunos detalles se han obtenido de… | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Chatelao PHP Address Book | 9/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en preferences.php en PHP Address Book v7.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro form. NOTA: el vector index.php está cubierto por CVE-2008-2566. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Chatelao PHP Address Book | 9/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book v6.2.12 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) to_group a group.php o (2) id a vcard.php. NOTA: el vector edit.php ya está cubierto por CVE-2008-2565. | |
| Modificada | Media (5) | 7.7% | 💥 Exploit | Xchat | 30/8/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en XChat v2.8.9 y anterior permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente la ejecución de código arbitrario a través de una cadena de respuesta larga. | |
| Modificada | Media (5.8) | 0.83% | — | Apple Ichat Server | 25/8/2012 | 16/6/2026 | Apple iChat Server no comprueba que se presente una solicitud para una respuesta XMPP Server Dialback, lo que permite a servidores remotos de XMPP falsificar dominios a través de las respuestas de dominios no confirmados. | |
| Modificada | Media (6.8) | 8.4% | 💥 Exploit | Wordpress Fcchat Widget | 17/6/2012 | 16/6/2026 | Vulnerabilidad de carga de fichero sin restriciciones en html/Upload.php en el widget del plugin FCChat v2.2.13.1 y anteriores para Wordpress que permite a atacantes remotos ejecutar código de su elección mediante la subida de un archivo con un fichero con una extensión ejecutable seguido de una extensión segura, lo… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Chatelao PHP Address Book | 21/5/2012 | 16/6/2026 | Múltiple vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en PHP Address Book 7.0 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetro (1) PATH_INFO sobre group.php, o también con los parámtros (2) target_language o (3) target_flag… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Videowhisper PHP 2 WAY Video Chat | 2/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente VideoWhisper PHP 2 Way Video Chat para Joomla!, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través del parámetro "r" al index.php. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Familycms Family Connections WHO IS Chatting | 1/11/2011 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en mod_chatting/themes/default/header.php en Family Connections Who is Chatting v2.2.3 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro tmpl [path]. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Evnix FreichatEvnix Freichatpure | 9/10/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el (1) componente FreiChat anterior a v2.1.2 para Joomla! y en el (2) componente FreiChatPure anterior v1.2.2 para Joomla!, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una ventana desconocida. | |
| Modificada | Media (5) | 1.2% | — | Phpfreechat | 24/9/2011 | 16/6/2026 | phpFreeChat v1.3 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con themes/zilveer/style.css.php y algunos otros archivos. | |
| Modificada | Media (4.3) | 1.1% | — | Reallysimplechat Really Simple Chat | 29/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en chat/base/admin/login.php en A Really Simple Chat (ARSC) v3.3-rc2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro arsc_message. | |
| Modificada | Alta (7.5) | 1.1% | — | Reallysimplechat Really Simple Chat | 29/6/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en A Really Simple Chat (ARSC) v3.3-rc2 permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro arsc_user de base/admin/edit_user.php, (2) el parámetro arsc_layout_id de base/admin/edit_layout.php, o (3) el parámetro arsc_room de… | |
| Modificada | Media (4.3) | 1.1% | — | Reallysimplechat Really Simple Chat | 29/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en dereferer.php de A Really Simple Chat (ARSC) v3.3-rc2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro arsc_link | |
| Modificada | Media (5.8) | 1.3% | — | Zeacom Chat Server | 20/5/2011 | 16/6/2026 | Zeacom Chat Server antes de v5.1 utiliza una cadena aleatoria demasiado corta para el valor JSESSIONID, que facilita a los atacantes remotos secuestrar sesiones o provocar una denegación de servicio (caída del servidor de chat o una caída del demonio Tomcat) a través de un ataque de fuerza bruta. | |
| Modificada | Media (5.8) | 1.1% | — | Flashtux Weechat | 16/3/2011 | 16/6/2026 | Wee Enhanced Environment para Chat (también conocido como WeeChat) v0.3.4 y anteriores no comprueban de forma correcta que el nombre del servidor coincide con el nombre de dominio del campo subject de un certificado X.509, que permite a los atacantes "man-in-the-middle" falsificar un servidor de chat SSL a través de… | |
| Modificada | Alta (7.5) | 1.1% | — | Vincent Tietz Vjchat | 28/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión AJAX Chat (vjchat) anterior a v0.3.3 para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Payperviewvideosoftware PAY PER Minute Video Chat Script | 9/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index_ie.php en Pay Per Minute Video Chat Script v2.0 y v2.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Payperviewvideosoftware PAY PER Minute Video Chat Script | 9/6/2010 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Pay Per Minute Video Chat Script v2.0 y v2.1 permite a atacantese remotos ejecutar código web y HTML de su elección a través del parámetro (1) id en admin/memberviewdetails.php y el parámetro (2) model en videos.php. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Fijiwebdesign COM Ajaxchat | 28/10/2009 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en el componente Fiji Web Design Ajax Chat (com_ajaxchat) v1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección a través de URL en el parámetro GLOBALS[mosConfig_absolute_path] en tests/ajcuser.php. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Ming HAN Ajchat | 11/9/2009 | 16/6/2026 | directory.php in AJchat 0.10 permite a atacantes remotos saltarse la validación de entrada y conducir ataques de inyección SQL a través de un parámetro numérico con un valor que coincida con el valor hash del parámetro s, lo que previene la variable asociada $_GET["s"] de no ser fijada. NOTA Se podría argumentar que… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Natterchat | 24/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.asp en NatterChat v1.1 y v1.12 permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros 1) "txtUsername" (también conocido como Username) y (2) "txtPassword" (también conocido como Password) en un formulario generado por home.asp.… | |
| Modificada | Media (4.3) | 1.1% | — | Natterchat | 24/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) NatterChat v1.12 permiten a usuarios remotos inyectar código de script web o código HTML a través de el (1) parámetro txtUsername de registerDo.asp, cuando se invoca desde register.asp, o el (2) parámetro txtRoomName de room_new.asp. NOTA:… |