Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

1144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitMM Chat2/7/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en chathead.php de MM Chat 1.5 permiten a atacantes remotos inyectar web script o HTML a través de los parámetros (1) sitename y (2) wmessage.
ModificadaMedia (6.8)15%💥 ExploitMicrosoft Internet ExplorerXchat24/6/200816/6/2026
Vulnerabilidad de inyección de argumento en XChat 2.8.7b y versiones anteriores de Windows, cuando Internet Explorer es ejecutado, permite a atacantes remotos ejecutar comandos de su elección a través del parámetro --command en una URI ircs://.
ModificadaMedia (4.3)1.1%—Pcpin Chat28/5/200816/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la script de redirección de URL (archivo inc/url_redirection.inc.php) en PCPIN Chat versiones anteriores a 6.11, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores desconocidos.
ModificadaAlta (7.5)2.3%💥 ExploitSuccesskid Harris WAP Chat5/5/200816/6/2026
Múltiples vulnerabilidades de inclusión de archivos remotos en Harris Yusuf Arifin Harris Wap Chat 1.0, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro sysFileDir a (1) eng.writeMsg.php, (2) eng.adCreate.php, (3)…
ModificadaAlta (10)3.5%💥 Exploit123flashchat 123 Flash Chat ModuleE10727/4/200816/6/2026
Vulnerabilidad de inclusión de fichero PHP remoto en 123flashchat.php en el módulo 123 Flash Chat 6.8.0 de e107, cuando 'register_globals' está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "e107patch".
ModificadaMedia (4.3)1.2%💥 ExploitPhpheaven Phpmychat25/3/200816/6/2026
Vulnerabilidad de Secuencias de comandos en sitios cruzados (XSS) en setup.php3 de phpHeaven phpMyChat 0.14.5, permite a atacantes remotos remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro Lang. NOTA: el origen de esta información es desconocido; los detalles se han obtenido…
ModificadaAlta (7.5)0.91%💥 ExploitPhpnuke 4nchat10/3/200816/6/2026
Vulnerabilidad de Inyección SQL en el Módulo 4nChat 0.91 para PHP-Nuke, que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro roomid en una acción index a modules.php. NOTA: el origen de esta información es desconocida. Los detalles se han obtenido a través de información por…
ModificadaAlta (7.8)2.8%💥 ExploitSimm-comm SCI Photo Chat5/3/200816/6/2026
Vulnerabilidad de salto de directorio en el servido HTTP embebido de SCI Photo Chat Server 3.4.9 y versiones anteriores permite a atacantes remotos leer fichero de su elección a través de "..\" (punto punto barra invertida) en un comando GET.
ModificadaMedia (6.8)1.2%—Phpbb 123 Flash Chat Module5/3/200816/6/2026
** CUESTIONADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el módulo 123 Flash Chat para phpBB permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro phpbb_root_path de (1) 123flashchat.php y (2) phpbb_login_chat.php. NOTA: CVE cuestiona esta…
ModificadaMedia (6)1.6%💥 ExploitX7 Group X7 Chat15/1/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en X7 Chat 2.0.5 y posiblemente anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro day en una función sm_window.
ModificadaMedia (4.3)1.5%💥 ExploitPHP Heaven Phpmychat10/12/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PHPMyChat 0.14.5 permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante el parámetro (1) LIMIT en chat/deluser.php3, (2) Link en chat/edituser.php3, ó (3) LastCheck ó (4) B en chat/users_popupL.php3. NOTA: los…
ModificadaMedia (5)0.95%—Phpmychat10/12/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en users_popupL.php3 de phpMyChat 0.14.5 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro From.
ModificadaMedia (4.3)3.1%💥 ExploitX7 Group X7 Chat15/11/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en X7 Chat 2.0.4, 2.0.5, y posiblemente otras versiones permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) room en sources/frame.php, el parámetro (2)theme_c en help/index.php, o el parámetro…
ModificadaAlta (7.5)6.3%💥 ExploitZehnet ZZ Flashchat22/10/200716/6/2026
Vulnerabilidad de salto de directorio en admin/inc/help.php de ZZ:FlashChat 3.1 y versiones anteriores permite a atacantes remotos incluir y ejecutar ficheros locales mediante un .. (punto punto) en el parámetro file.
ModificadaMedia (4.3)5.3%💥 ExploitBlueskychat3/8/200716/6/2026
Desbordamiento de búfer basado en montículo en el control ActiveX BlueSkychat (BlueSkyCat) (V2.V2Ctrl.1) en v2.ocx 8.1.2.0 y anteriores permite a atacantes remotos ejecutar código de su elección mediante una cadena larga en el segundo argumento del método ConnecttoServer.
ModificadaMedia (5.4)2.1%—Apple Ichat3/8/200716/6/2026
Desbordamiento de búfer en la implementación UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) de iChat en Apple Mac OS X 10.3.9 y 10.4.10 permite a atacantes remotos colindantes en la red, ejecutar código de su elección mediante un paquete manipulado.
ModificadaMedia (6.8)3.4%—Apple Ichat3/8/200716/6/2026
La interfaz Java de CoreAudio en Apple Mac OS X 10.3.9 y 10.4.10 no restringe la instanciación y manipulación de objetos en direcciones de montículo válidad, lo cual permite a atacantes remotos ejecutar código de su elección mediante un applet manipulado.
ModificadaMedia (6.8)3.4%—Apple Ichat3/8/200716/6/2026
La interfaz Java de CoreAudio en Apple Mac OS X 10.3.9 y 10.4.10 no comprueba adecuadamente los límites de las operaciones de lectura y escritura del montículo, lo cual permite a atacantes remotos ejecutar código de su elección mediante un applet manipulado.
ModificadaAlta (7.5)1.1%💥 ExploitDaniel Toma Webchat3/7/200716/6/2026
Vulnerabilidad de inyección SQL en login.php de WebChat 0.78 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro rid.
ModificadaMedia (6.8)64%💥 ExploitMazens PHP Chat31/5/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Mazen's PHP Chat 3.0.0 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro basepath en (1) ITX.php, (2) IT_Error.php, o (3) IT.php en include/pear/.
ModificadaAlta (7.5)2.2%—Phpmychat3/5/200716/6/2026
** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en phpMyChat.php3 en phpMyChat 0.14.5 permite a atacantes remtoso ejecutar código PHP de su elección a través de una URL en el parámetro {ChatPath}. NOTA: este ha sido impugnado por múltiples terceras partes y CVE porque $ChatPath está asignada a un valor…
ModificadaMedia (4.3)1.8%💥 ExploitTjschat25/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el you.php en el TJSChat 0.95 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro user.
ModificadaMedia (6.5)2.0%💥 ExploitStephen Craton Chatness19/4/200716/6/2026
Vulnerabilidad de inyección directa de código estático en admin/save.php de Stephen Craton (también conocido como WiredPHP) Chatness 2.5.3 y versiones anteriores permite a administradores remotos autenticados inyectar código PHP en fichero .html a través del parámetro html, como se demuestra en head.html y foot.html,…
ModificadaAlta (10)3.4%💥 ExploitStephen Craton Chatness19/4/200716/6/2026
admin/options.php de Stephen Craton (también conocido como WiredPHP) Chatness 2.5.3 y versiones anteriores, no comprueba credenciales administrativas, lo cual permite a atacantes remotos leer y modificar los ficheros de configuración classes/vars.php y classes/varstuff.php mediante peticiones directas.
ModificadaAlta (10)3.1%💥 ExploitStephen Craton Chatness19/4/200716/6/2026
Stephen Craton (también conocido como WiredPHP) Chatness 2.5.3 y versiones anteriores almacena nombres de usuario y contraseñas sin cifrar en (1) classes/vars.php y (2) classes/varstuff.php, y recomienda permisos 0666 ó 0777 para estos ficheros, lo cual permite a usuarios locales obtener privilegios leyendo estos…
Orbitaley — Vulnerabilidades