Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | MM Chat | 2/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en chathead.php de MM Chat 1.5 permiten a atacantes remotos inyectar web script o HTML a través de los parámetros (1) sitename y (2) wmessage. | |
| Modificada | Media (6.8) | 15% | 💥 Exploit | Microsoft Internet ExplorerXchat | 24/6/2008 | 16/6/2026 | Vulnerabilidad de inyección de argumento en XChat 2.8.7b y versiones anteriores de Windows, cuando Internet Explorer es ejecutado, permite a atacantes remotos ejecutar comandos de su elección a través del parámetro --command en una URI ircs://. | |
| Modificada | Media (4.3) | 1.1% | — | Pcpin Chat | 28/5/2008 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la script de redirección de URL (archivo inc/url_redirection.inc.php) en PCPIN Chat versiones anteriores a 6.11, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Successkid Harris WAP Chat | 5/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivos remotos en Harris Yusuf Arifin Harris Wap Chat 1.0, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro sysFileDir a (1) eng.writeMsg.php, (2) eng.adCreate.php, (3)… | |
| Modificada | Alta (10) | 3.5% | 💥 Exploit | 123flashchat 123 Flash Chat ModuleE107 | 27/4/2008 | 16/6/2026 | Vulnerabilidad de inclusión de fichero PHP remoto en 123flashchat.php en el módulo 123 Flash Chat 6.8.0 de e107, cuando 'register_globals' está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "e107patch". | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Phpheaven Phpmychat | 25/3/2008 | 16/6/2026 | Vulnerabilidad de Secuencias de comandos en sitios cruzados (XSS) en setup.php3 de phpHeaven phpMyChat 0.14.5, permite a atacantes remotos remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro Lang. NOTA: el origen de esta información es desconocido; los detalles se han obtenido… | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Phpnuke 4nchat | 10/3/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en el Módulo 4nChat 0.91 para PHP-Nuke, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro roomid en una acción index a modules.php. NOTA: el origen de esta información es desconocida. Los detalles se han obtenido a través de información por… | |
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Simm-comm SCI Photo Chat | 5/3/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servido HTTP embebido de SCI Photo Chat Server 3.4.9 y versiones anteriores permite a atacantes remotos leer fichero de su elección a través de "..\" (punto punto barra invertida) en un comando GET. | |
| Modificada | Media (6.8) | 1.2% | — | Phpbb 123 Flash Chat Module | 5/3/2008 | 16/6/2026 | ** CUESTIONADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el módulo 123 Flash Chat para phpBB permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro phpbb_root_path de (1) 123flashchat.php y (2) phpbb_login_chat.php. NOTA: CVE cuestiona esta… | |
| Modificada | Media (6) | 1.6% | 💥 Exploit | X7 Group X7 Chat | 15/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en X7 Chat 2.0.5 y posiblemente anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro day en una función sm_window. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | PHP Heaven Phpmychat | 10/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PHPMyChat 0.14.5 permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante el parámetro (1) LIMIT en chat/deluser.php3, (2) Link en chat/edituser.php3, ó (3) LastCheck ó (4) B en chat/users_popupL.php3. NOTA: los… | |
| Modificada | Media (5) | 0.95% | — | Phpmychat | 10/12/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en users_popupL.php3 de phpMyChat 0.14.5 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro From. | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | X7 Group X7 Chat | 15/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en X7 Chat 2.0.4, 2.0.5, y posiblemente otras versiones permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) room en sources/frame.php, el parámetro (2)theme_c en help/index.php, o el parámetro… | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Zehnet ZZ Flashchat | 22/10/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin/inc/help.php de ZZ:FlashChat 3.1 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales mediante un .. (punto punto) en el parámetro file. | |
| Modificada | Media (4.3) | 5.3% | 💥 Exploit | Blueskychat | 3/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el control ActiveX BlueSkychat (BlueSkyCat) (V2.V2Ctrl.1) en v2.ocx 8.1.2.0 y anteriores permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en el segundo argumento del método ConnecttoServer. | |
| Modificada | Media (5.4) | 2.1% | — | Apple Ichat | 3/8/2007 | 16/6/2026 | Desbordamiento de búfer en la implementación UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) de iChat en Apple Mac OS X 10.3.9 y 10.4.10 permite a atacantes remotos colindantes en la red, ejecutar código de su elección mediante un paquete manipulado. | |
| Modificada | Media (6.8) | 3.4% | — | Apple Ichat | 3/8/2007 | 16/6/2026 | La interfaz Java de CoreAudio en Apple Mac OS X 10.3.9 y 10.4.10 no restringe la instanciación y manipulación de objetos en direcciones de montículo válidad, lo cual permite a atacantes remotos ejecutar código de su elección mediante un applet manipulado. | |
| Modificada | Media (6.8) | 3.4% | — | Apple Ichat | 3/8/2007 | 16/6/2026 | La interfaz Java de CoreAudio en Apple Mac OS X 10.3.9 y 10.4.10 no comprueba adecuadamente los límites de las operaciones de lectura y escritura del montículo, lo cual permite a atacantes remotos ejecutar código de su elección mediante un applet manipulado. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Daniel Toma Webchat | 3/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php de WebChat 0.78 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro rid. | |
| Modificada | Media (6.8) | 64% | 💥 Exploit | Mazens PHP Chat | 31/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Mazen's PHP Chat 3.0.0 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro basepath en (1) ITX.php, (2) IT_Error.php, o (3) IT.php en include/pear/. | |
| Modificada | Alta (7.5) | 2.2% | — | Phpmychat | 3/5/2007 | 16/6/2026 | ** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en phpMyChat.php3 en phpMyChat 0.14.5 permite a atacantes remtoso ejecutar código PHP de su elección a través de una URL en el parámetro {ChatPath}. NOTA: este ha sido impugnado por múltiples terceras partes y CVE porque $ChatPath está asignada a un valor… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Tjschat | 25/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el you.php en el TJSChat 0.95 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro user. | |
| Modificada | Media (6.5) | 2.0% | 💥 Exploit | Stephen Craton Chatness | 19/4/2007 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en admin/save.php de Stephen Craton (también conocido como WiredPHP) Chatness 2.5.3 y versiones anteriores permite a administradores remotos autenticados inyectar código PHP en fichero .html a través del parámetro html, como se demuestra en head.html y foot.html,… | |
| Modificada | Alta (10) | 3.4% | 💥 Exploit | Stephen Craton Chatness | 19/4/2007 | 16/6/2026 | admin/options.php de Stephen Craton (también conocido como WiredPHP) Chatness 2.5.3 y versiones anteriores, no comprueba credenciales administrativas, lo cual permite a atacantes remotos leer y modificar los ficheros de configuración classes/vars.php y classes/varstuff.php mediante peticiones directas. | |
| Modificada | Alta (10) | 3.1% | 💥 Exploit | Stephen Craton Chatness | 19/4/2007 | 16/6/2026 | Stephen Craton (también conocido como WiredPHP) Chatness 2.5.3 y versiones anteriores almacena nombres de usuario y contraseñas sin cifrar en (1) classes/vars.php y (2) classes/varstuff.php, y recomienda permisos 0666 ó 0777 para estos ficheros, lo cual permite a usuarios locales obtener privilegios leyendo estos… |