Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.1%💥 ExploitNatterchat24/8/200916/6/2026
NatterChat v1.1 permite a los atacantes remotos evitar la autenticación y obtener privilegios de administrador para leer o borrar habitaciones y mensajes a través de una petición directa a admin/home.asp.
ModificadaAlta (7.5)0.97%💥 ExploitX7 Group X7 Chat13/8/200916/6/2026
Vulnerabilidad de inyección SQL en la página de login en X7 Chat v2.0.5 permite a los atacantes remoto para ejecutar arbitrariamente comandos SQL a través del campo contraseña.
ModificadaAlta (7.5)1.0%💥 ExploitJoompolitan COM Livechat30/7/200916/6/2026
Vulnerabilidad de inyección SQL en el componente para Joomla! Live Chat v1.0 (com_livechat), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "last" a getChatRoom.php. NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros.
ModificadaAlta (7.5)2.3%💥 ExploitJoompolitan COM Livechat30/7/200916/6/2026
Componente Live Chat (com_livechat) v1.0 para Joomla! permite a los atacantes remotos usar la secuencia de comandos xmlhttp.php como un proxy HTTP abierto para esconder una actividad de escaner de la red o un escaner de redes internas a través de una petición GET con una URL completa en la pregunta.
ModificadaAlta (7.5)1.0%💥 ExploitJoompolitan COM Livechat30/7/200916/6/2026
Vulnerabilidad de inyección múltiple SQL en el componente Live Chat (com_livechat) para Joomla! permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los últimos parámetro para (1) getChat.php, (2) getChatRoom.php, y (3) getSavedChatRooms.php.
ModificadaMedia (6.8)0.91%💥 ExploitChatelao PHP Address Book27/7/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP Address Book versiones 4.0.x, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro id en el archivo delete.php o (2) parámetro alphabet en el archivo index.php. NOTA: los vectores edit.php y view.php ya están cubiertos por el…
ModificadaAlta (7.5)1.0%💥 ExploitZipstore ZIP Store Chat22/6/200916/6/2026
Múltiples vulnerabilidad de inyección SQL en admin/index.asp en Zip Store Chat v4.0 y v5.0 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) "login" y (2) "senha".
ModificadaMedia (4.3)1.2%💥 ExploitMatachat12/5/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados(XSS) en input.php en MataChat permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1)nickname (2)color.
ModificadaAlta (7.5)2.8%💥 ExploitTufat Flashchat7/5/200916/6/2026
El archivo connection.php en FlashChat versión 5.0.8, permite a los atacantes remotos omitir el mecanismo de filtro de roles y alcanzar privilegios administrativos mediante el establecimiento del parámetro s en "7".
ModificadaAlta (7.5)2.3%💥 ExploitNinjadesigns Flatchat29/4/200916/6/2026
Vulnerabilidad de salto de directorio en pmscript.php en Flatchat 3.0 permite a atacantes remotos incluir y ejecutar archivos locales a su elección a través de un .. (punto punto) en el parámetro with.
ModificadaMedia (4.6)1.5%💥 ExploitProchatrooms PRO Chat Rooms20/3/200916/6/2026
Vulnerabilidad de salto de directorio en Pro Chat Rooms v3.0.2 permite a usuarios autenticados remotamente seleccionar una secuencia de comandos PHP local de su elección como un avatar a través de un .. (punto punto) en el parámetro "avatar", provocando que otros usuario ejecuten esta secuencia de comandos usando…
ModificadaMedia (4.3)1.5%💥 ExploitProchatrooms PRO Chat Rooms20/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en profiles/index.php en Pro Chat Rooms v3.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "gud".
ModificadaMedia (5)3.1%—Flashtux Weechat19/3/200916/6/2026
Wee Enhanced Environment for Chat (WeeChat) versión 0.2.6, permite a los atacantes remotos causar una denegación de servicio (bloqueo) por medio de un comando PRIVMSG IRC que contiene códigos de color diseñados que desencadenan una lectura fuera de límites.
ModificadaAlta (7.5)2.5%💥 ExploitPhilippe Crochat Easysite20/2/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en Philippe CROCHAT EasySite v2.0, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro EASYSITE_BASE a (1) browser.php, (2) image_editor.php y (3) skin_chooser.php en configuration/. NOTA: el origen de esta información es…
ModificadaMedia (6.8)0.99%—123flashchat Echat Plugin10/2/200916/6/2026
Vulnerabilidad de inyección SQL en e107chat.php en el componente eChat v4.2 para e107, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "nick".
ModificadaMedia (6.9)0.37%—Xchat28/1/200916/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en el módulo Python en xchat permite a usuarios locales ejecutar código arbitrario a través de un troyano en un fichero Python en el directorio de trabajo activo, relativo a la vulnerabilidad de la función PySys_SetArgv (CVE-2008-5983).
ModificadaAlta (7.5)1.00%💥 ExploitV3chat V3 Chat Profiles Dating Script31/12/200816/6/2026
Vulnerabilidad de inyección SQL en V3 Chat - Profiles/Dating Script v3.0.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los campos (1) "username" y (2) "password".
ModificadaCrítica (9.8)7.1%💥 ExploitV3chat V3 Chat Profiles Dating Script31/12/200816/6/2026
V3 Chat - Profiles/Dating Script v3.0.2, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo la cookie "admin" a 1.
ModificadaAlta (7.5)3.4%💥 ExploitV3chat V3 Chat Live Support31/12/200816/6/2026
admin/index.php en V3 Chat Live Support v3.0.4, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo la cookie "admin" a 1.
ModificadaMedia (5)2.6%💥 ExploitNatterchat16/12/200816/6/2026
Natterchat v1.12 almacena información sensible en la raíz web con un control de acceso insuficiente, esto permite a atacantes remotos descargar el fichero de la base de datos a través de una solicitud directa de natterchat112.mdb.
ModificadaAlta (7.5)0.97%💥 ExploitPRO Chat Rooms14/11/200816/6/2026
Vulnerabilidad de inyección SQL en Pro Chat Rooms v3.0.3, cuando magic_quotes_gpc no está activo, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gud" de (1) index.php y (2) admin.php.
ModificadaAlta (7.5)2.3%💥 ExploitChattaitaliano Istant-replay4/11/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en read.php en Chattaitaliano Istant-Replay permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro data.
ModificadaAlta (7.5)2.7%💥 ExploitX7 Group X7 Chat23/10/200816/6/2026
Vulnerabilidad de salto de directorio en help/mini.phpin X7 Chat v2.0.1 A1 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante una secuencia de salto de directorio en el parámetro help_file, un vector distinto que CVE-2006-2156.
ModificadaMedia (6.5)1.2%—Phpfreechat31/7/200816/6/2026
Vulnerabilidad de fijación de sesión en phpFreeChat 1.1, permite a usuarios remotos autenticados secuestrar sesiones web estableciendo el parámetro session_id para que sea igual al parámetro nickid.
ModificadaMedia (6.8)2.0%💥 ExploitMM Chat2/7/200816/6/2026
Vulnerabilidad de salto de directorio en el archivo chatconfig.php del programa MM Chat 1.5, en el que register_globals está habilitado, permitiendo a los atacantes remotos incluir y ejecutar archivos locales arbitrariamente a través de una secuencia de salto de directorio con el parámetro currentlang.