Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | MPM Chat | 23/3/2007 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el archivo view.php en MPM Chat versión 2.5, permite a atacantes remotos incluir y ejecutar archivos locales arbitrarios por medio de un .. (punto punto) en el parámetro logi. | |
| Modificada | Alta (10) | 4.4% | 💥 Exploit | Flat Chat | 10/3/2007 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en startsession.php en Flat Chat 2.0 permite a atacantes remotos ejecutar código PHP de su elección a través del campo Chat Name, el cual es insertado dentro de online.txt e incluido por los usuarios. NOTA: algunos de estos detalles se obtuvieron de una tercera… | |
| Modificada | Alta (10) | 3.8% | — | Andys Chat | 23/2/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en register.php para Andys Chat 4.5 permite a atacantes remotos ejecutar código de su elección a través del parámetro action. NOTA: Este asuntos ha sido anunciado por un investigador no fiable, pero el vendedor no tiene el producto muy distribuido, por lo que la… | |
| Modificada | Baja (2.1) | 3.4% | 💥 Exploit | Apple Ichat | 16/2/2007 | 16/6/2026 | La funcionalidad Bonjour en iChat en Apple Mac OS X 10.3.9 permite a atacantes remotos provocar denegación de servicio (caida de aplicación persistente) a través de vectores no especificados, posiblemente relacionado con CVE-2007-0614. | |
| Modificada | Alta (10) | 1.7% | — | Mohachat Moha Chat | 15/2/2007 | 16/6/2026 | MOHA Chat 0.1b7 y anteriores no requiere validación para uso de la extensión API, lo cual tiene un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (7.5) | 1.5% | — | Develooping Flash Chat | 15/2/2007 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en adminips.php de Develooping Flash Chat permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro banned_file. NOTA: CVE impugna esta vulnerabilidad porque banned_file se asigna a un valor constante. | |
| Modificada | Alta (7.1) | 1.7% | — | Phpmychat Plus | 12/2/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en avatar.php en PhpMyChat Plus 1.9 y anteriores permite a atacantes remotos leer archivos de su elección a través de la secuencia ..(punto punto) en el parámetro L, un asunto diferente que el CVE-2006-5897. NOTA: la procedencia de esta información es desconocida; los detalles han… | |
| Modificada | Media (6) | 1.6% | 💥 Exploit | V3 Chat V3chat Instant Messenger | 12/2/2007 | 16/6/2026 | mycontacts.php en V3 Chat permite a usuarios autenticados remotamente obtener privilegios como otros usuarios mediante un parámetro membername (nombre de miembro) modificados. | |
| Modificada | Media (6.8) | 1.2% | — | Darrens 5-dollar Script Archive Flashchat | 7/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en FlashChat 4.7.8 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el campo de nombre de usuario, cuando el usuario participa en una sala de chat. Vulnerabilidad diferente de la CVE-2007-0807. NOTA:… | |
| Modificada | Media (4.3) | 2.1% | — | Adrenalin Labs Adrenalins ASP Chat | 7/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Adrenalin's ASP Chatpermite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el (1) campo psuedo (pseudo) o (2) durante el chat. | |
| Modificada | Media (6.8) | 1.4% | — | Darrens 5-dollar Script Archive Flashchat | 7/2/2007 | 16/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el archivo info.php en flashChat versión 4.7.8 permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de un título Channel (también se conoce como nombre room) que se maneja de manera inapropiada con la función "who's online". | |
| Modificada | Media (5) | 7.4% | 💥 Exploit | Apple IchatApple Instant Message FrameworkApple Mdnsresponder | 31/1/2007 | 16/6/2026 | La funcionalidad Bonjour en el mDNSResponder, iChat 3.1.6 y InstantMessage framework 428 en el Apple Mac OS X 10.4.8 no chequea entradas duplicadas cuando se añaden contactos disponibles recién descubiertos, lo que permite a atacantes remotos provocar una denegación de servicio (interrumpir la comunicación) mediante… | |
| Modificada | Alta (7.8) | 8.6% | 💥 Exploit | Apple IchatApple Instant Message FrameworkApple MAC OS X | 31/1/2007 | 16/6/2026 | La funcionalidad Bonjour en el mDNSResponder, iChat 3.1.6 y InstantMessage framework 428 en Apple Mac OS X 10.4.8 permite a atacantes remotos provocar una denegación de servicio (caída continua de la aplicación) mediante la manipulación del atributo phsh hash en la clave de un TXT. | |
| Modificada | Alta (7.5) | 8.3% | 💥 Exploit | Webchat.org Webchat | 25/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en defines.php en el WebChat 0.77 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro WEBCHATPATH. | |
| Modificada | Alta (7.5) | 23% | 💥 Exploit | Apple Ichat | 23/1/2007 | 16/6/2026 | Vulnerabilidad de cadena de formato en Apple iChat 3.1.6 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y cierre de aplicación) y posiblemente ejecutar código de su elección mediante especificadores de cadena de formato en un URI aim://. | |
| Modificada | Alta (7.8) | 2.2% | — | EFS Software Easy Chat Server | 16/1/2007 | 16/6/2026 | Easy Chat Server 2.1 almacena información sensible bajo el raíz del web (web root) con insuficiente control de acceso, lo que permite a atacantes remotos descargarse ciertos ficheros mediante una petición directa a los ficheros como por ejemplo (1) ServerKey.pem y(2) AcceptIP.txt. NOTA: la procedencia de esta… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Voc-project Voodoo Chat | 31/12/2006 | 16/6/2026 | Voodoo chat 1.0RC1b almacena información sensible bajo la raiz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descarga contraseñas a través de una respuesta directa en data/users.dat. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Chatwm | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en SelGruFra.asp de chatwm 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) txtUse y (2) txtPas. | |
| Modificada | Alta (7.5) | 1.5% | — | Drupal Chatroom Module | 14/12/2006 | 16/6/2026 | El módulo Chatroom anterior a 4.7.x-1.0 para Drupal difunde el identificador de sesión (session ID) de todos los visitantes de la sala de charla, lo que permite a atacantes remotos secuestrar sesiones y obtener privilegios. | |
| Modificada | Alta (7.5) | 1.3% | — | Drupal Chatroom Module | 14/12/2006 | 16/6/2026 | El módulo Chatroom anterior a 4.7.x.-1.0 para Drupal muestra mensajes privados en la vista general de las últimos mensajes de la sala de chat, lo cual permite a atacantes remotos obtener información sensible leyendo la información general. | |
| Modificada | Media (5) | 1.6% | — | Phpheaven Phpmychat | 15/11/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en localization/languages.lib.php3 de PhpMyChat 0.14.5 y versiones anteriores permite a atacantes remotos leer ficheros de su elección mediante .. (punto punto) en el parámetro ChatPath. | |
| Modificada | Alta (7.5) | 1.3% | — | Mwchat PRO | 15/11/2006 | 16/6/2026 | Múltiples vulnerabilidade PHP de inclusión remoat de archivo en MWChat Pro 7.0 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro CONFIG[MWCHAT_Libs] en (1) about.php, (2) buddy.php, (3) chat.php, (4) dialog.php, (5) head.php, (6) help.php, (7) index.php, y (8)… | |
| Modificada | Media (5) | 1.7% | — | Phpheaven Phpmychat Plus | 15/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorios en PhpMyChat Plus 1.9 y anteriores permite a un atacante remoto leer ficheros de su elección a través de la secuencia .. (punto punto) en el parámetro ChatPath a (1) avatar.php, (2) colorhelp_popup.php, (3) color_popup.php, (4) index.php, (5) index1.php, (6)… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Simplechat | 10/11/2006 | 16/6/2026 | Vulnerabilidad de inyección de código estático en chat_panel.php de the SimpleChat 1.0.0 módulo para iWare Professional CMS permite a atacantes remotos inyectar código PHP de su elección en chat_log.php a través del parámetro msg. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Minichat | 13/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en ftag.php en Minichat 6.0 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro mostrar. |