Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Natterchat | 24/8/2009 | 16/6/2026 | NatterChat v1.1 permite a los atacantes remotos evitar la autenticación y obtener privilegios de administrador para leer o borrar habitaciones y mensajes a través de una petición directa a admin/home.asp. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | X7 Group X7 Chat | 13/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la página de login en X7 Chat v2.0.5 permite a los atacantes remoto para ejecutar arbitrariamente comandos SQL a través del campo contraseña. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joompolitan COM Livechat | 30/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente para Joomla! Live Chat v1.0 (com_livechat), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "last" a getChatRoom.php. NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Joompolitan COM Livechat | 30/7/2009 | 16/6/2026 | Componente Live Chat (com_livechat) v1.0 para Joomla! permite a los atacantes remotos usar la secuencia de comandos xmlhttp.php como un proxy HTTP abierto para esconder una actividad de escaner de la red o un escaner de redes internas a través de una petición GET con una URL completa en la pregunta. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joompolitan COM Livechat | 30/7/2009 | 16/6/2026 | Vulnerabilidad de inyección múltiple SQL en el componente Live Chat (com_livechat) para Joomla! permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los últimos parámetro para (1) getChat.php, (2) getChatRoom.php, y (3) getSavedChatRooms.php. | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Chatelao PHP Address Book | 27/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP Address Book versiones 4.0.x, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro id en el archivo delete.php o (2) parámetro alphabet en el archivo index.php. NOTA: los vectores edit.php y view.php ya están cubiertos por el… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Zipstore ZIP Store Chat | 22/6/2009 | 16/6/2026 | Múltiples vulnerabilidad de inyección SQL en admin/index.asp en Zip Store Chat v4.0 y v5.0 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) "login" y (2) "senha". | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Matachat | 12/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados(XSS) en input.php en MataChat permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1)nickname (2)color. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Tufat Flashchat | 7/5/2009 | 16/6/2026 | El archivo connection.php en FlashChat versión 5.0.8, permite a los atacantes remotos omitir el mecanismo de filtro de roles y alcanzar privilegios administrativos mediante el establecimiento del parámetro s en "7". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Ninjadesigns Flatchat | 29/4/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en pmscript.php en Flatchat 3.0 permite a atacantes remotos incluir y ejecutar archivos locales a su elección a través de un .. (punto punto) en el parámetro with. | |
| Modificada | Media (4.6) | 1.5% | 💥 Exploit | Prochatrooms PRO Chat Rooms | 20/3/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en Pro Chat Rooms v3.0.2 permite a usuarios autenticados remotamente seleccionar una secuencia de comandos PHP local de su elección como un avatar a través de un .. (punto punto) en el parámetro "avatar", provocando que otros usuario ejecuten esta secuencia de comandos usando… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Prochatrooms PRO Chat Rooms | 20/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en profiles/index.php en Pro Chat Rooms v3.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "gud". | |
| Modificada | Media (5) | 3.1% | — | Flashtux Weechat | 19/3/2009 | 16/6/2026 | Wee Enhanced Environment for Chat (WeeChat) versión 0.2.6, permite a los atacantes remotos causar una denegación de servicio (bloqueo) por medio de un comando PRIVMSG IRC que contiene códigos de color diseñados que desencadenan una lectura fuera de límites. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Philippe Crochat Easysite | 20/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en Philippe CROCHAT EasySite v2.0, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro EASYSITE_BASE a (1) browser.php, (2) image_editor.php y (3) skin_chooser.php en configuration/. NOTA: el origen de esta información es… | |
| Modificada | Media (6.8) | 0.99% | — | 123flashchat Echat Plugin | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en e107chat.php en el componente eChat v4.2 para e107, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "nick". | |
| Modificada | Media (6.9) | 0.37% | — | Xchat | 28/1/2009 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en el módulo Python en xchat permite a usuarios locales ejecutar código arbitrario a través de un troyano en un fichero Python en el directorio de trabajo activo, relativo a la vulnerabilidad de la función PySys_SetArgv (CVE-2008-5983). | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | V3chat V3 Chat Profiles Dating Script | 31/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en V3 Chat - Profiles/Dating Script v3.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) "username" y (2) "password". | |
| Modificada | Crítica (9.8) | 7.1% | 💥 Exploit | V3chat V3 Chat Profiles Dating Script | 31/12/2008 | 16/6/2026 | V3 Chat - Profiles/Dating Script v3.0.2, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo la cookie "admin" a 1. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | V3chat V3 Chat Live Support | 31/12/2008 | 16/6/2026 | admin/index.php en V3 Chat Live Support v3.0.4, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo la cookie "admin" a 1. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Natterchat | 16/12/2008 | 16/6/2026 | Natterchat v1.12 almacena información sensible en la raíz web con un control de acceso insuficiente, esto permite a atacantes remotos descargar el fichero de la base de datos a través de una solicitud directa de natterchat112.mdb. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | PRO Chat Rooms | 14/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Pro Chat Rooms v3.0.3, cuando magic_quotes_gpc no está activo, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gud" de (1) index.php y (2) admin.php. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Chattaitaliano Istant-replay | 4/11/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en read.php en Chattaitaliano Istant-Replay permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro data. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | X7 Group X7 Chat | 23/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en help/mini.phpin X7 Chat v2.0.1 A1 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante una secuencia de salto de directorio en el parámetro help_file, un vector distinto que CVE-2006-2156. | |
| Modificada | Media (6.5) | 1.2% | — | Phpfreechat | 31/7/2008 | 16/6/2026 | Vulnerabilidad de fijación de sesión en phpFreeChat 1.1, permite a usuarios remotos autenticados secuestrar sesiones web estableciendo el parámetro session_id para que sea igual al parámetro nickid. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | MM Chat | 2/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en el archivo chatconfig.php del programa MM Chat 1.5, en el que register_globals está habilitado, permitiendo a los atacantes remotos incluir y ejecutar archivos locales arbitrariamente a través de una secuencia de salto de directorio con el parámetro currentlang. |