Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%💥 ExploitMPM Chat23/3/200716/6/2026
Una vulnerabilidad de salto de directorio en el archivo view.php en MPM Chat versión 2.5, permite a atacantes remotos incluir y ejecutar archivos locales arbitrarios por medio de un .. (punto punto) en el parámetro logi.
ModificadaAlta (10)4.4%💥 ExploitFlat Chat10/3/200716/6/2026
Vulnerabilidad de inyección directa de código estático en startsession.php en Flat Chat 2.0 permite a atacantes remotos ejecutar código PHP de su elección a través del campo Chat Name, el cual es insertado dentro de online.txt e incluido por los usuarios. NOTA: algunos de estos detalles se obtuvieron de una tercera…
ModificadaAlta (10)3.8%—Andys Chat23/2/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en register.php para Andys Chat 4.5 permite a atacantes remotos ejecutar código de su elección a través del parámetro action. NOTA: Este asuntos ha sido anunciado por un investigador no fiable, pero el vendedor no tiene el producto muy distribuido, por lo que la…
ModificadaBaja (2.1)3.4%💥 ExploitApple Ichat16/2/200716/6/2026
La funcionalidad Bonjour en iChat en Apple Mac OS X 10.3.9 permite a atacantes remotos provocar denegación de servicio (caida de aplicación persistente) a través de vectores no especificados, posiblemente relacionado con CVE-2007-0614.
ModificadaAlta (10)1.7%—Mohachat Moha Chat15/2/200716/6/2026
MOHA Chat 0.1b7 y anteriores no requiere validación para uso de la extensión API, lo cual tiene un impacto desconocido y vectores de ataque.
ModificadaAlta (7.5)1.5%—Develooping Flash Chat15/2/200716/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en adminips.php de Develooping Flash Chat permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro banned_file. NOTA: CVE impugna esta vulnerabilidad porque banned_file se asigna a un valor constante.
ModificadaAlta (7.1)1.7%—Phpmychat Plus12/2/200716/6/2026
Vulnerabilidad de salto de directorio en avatar.php en PhpMyChat Plus 1.9 y anteriores permite a atacantes remotos leer archivos de su elección a través de la secuencia ..(punto punto) en el parámetro L, un asunto diferente que el CVE-2006-5897. NOTA: la procedencia de esta información es desconocida; los detalles han…
ModificadaMedia (6)1.6%💥 ExploitV3 Chat V3chat Instant Messenger12/2/200716/6/2026
mycontacts.php en V3 Chat permite a usuarios autenticados remotamente obtener privilegios como otros usuarios mediante un parámetro membername (nombre de miembro) modificados.
ModificadaMedia (6.8)1.2%—Darrens 5-dollar Script Archive Flashchat7/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en FlashChat 4.7.8 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el campo de nombre de usuario, cuando el usuario participa en una sala de chat. Vulnerabilidad diferente de la CVE-2007-0807. NOTA:…
ModificadaMedia (4.3)2.1%—Adrenalin Labs Adrenalins ASP Chat7/2/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Adrenalin's ASP Chatpermite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el (1) campo psuedo (pseudo) o (2) durante el chat.
ModificadaMedia (6.8)1.4%—Darrens 5-dollar Script Archive Flashchat7/2/200716/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el archivo info.php en flashChat versión 4.7.8 permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de un título Channel (también se conoce como nombre room) que se maneja de manera inapropiada con la función "who's online".
ModificadaMedia (5)7.4%💥 ExploitApple IchatApple Instant Message FrameworkApple Mdnsresponder31/1/200716/6/2026
La funcionalidad Bonjour en el mDNSResponder, iChat 3.1.6 y InstantMessage framework 428 en el Apple Mac OS X 10.4.8 no chequea entradas duplicadas cuando se añaden contactos disponibles recién descubiertos, lo que permite a atacantes remotos provocar una denegación de servicio (interrumpir la comunicación) mediante…
ModificadaAlta (7.8)8.6%💥 ExploitApple IchatApple Instant Message FrameworkApple MAC OS X31/1/200716/6/2026
La funcionalidad Bonjour en el mDNSResponder, iChat 3.1.6 y InstantMessage framework 428 en Apple Mac OS X 10.4.8 permite a atacantes remotos provocar una denegación de servicio (caída continua de la aplicación) mediante la manipulación del atributo phsh hash en la clave de un TXT.
ModificadaAlta (7.5)8.3%💥 ExploitWebchat.org Webchat25/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en defines.php en el WebChat 0.77 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro WEBCHATPATH.
ModificadaAlta (7.5)23%💥 ExploitApple Ichat23/1/200716/6/2026
Vulnerabilidad de cadena de formato en Apple iChat 3.1.6 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y cierre de aplicación) y posiblemente ejecutar código de su elección mediante especificadores de cadena de formato en un URI aim://.
ModificadaAlta (7.8)2.2%—EFS Software Easy Chat Server16/1/200716/6/2026
Easy Chat Server 2.1 almacena información sensible bajo el raíz del web (web root) con insuficiente control de acceso, lo que permite a atacantes remotos descargarse ciertos ficheros mediante una petición directa a los ficheros como por ejemplo (1) ServerKey.pem y(2) AcceptIP.txt. NOTA: la procedencia de esta…
ModificadaAlta (7.5)2.3%💥 ExploitVoc-project Voodoo Chat31/12/200616/6/2026
Voodoo chat 1.0RC1b almacena información sensible bajo la raiz web con insuficientes controles de acceso, lo cual permite a atacantes remotos descarga contraseñas a través de una respuesta directa en data/users.dat.
ModificadaAlta (7.5)1.1%💥 ExploitChatwm28/12/200616/6/2026
Vulnerabilidad de inyección SQL en SelGruFra.asp de chatwm 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) txtUse y (2) txtPas.
ModificadaAlta (7.5)1.5%—Drupal Chatroom Module14/12/200616/6/2026
El módulo Chatroom anterior a 4.7.x-1.0 para Drupal difunde el identificador de sesión (session ID) de todos los visitantes de la sala de charla, lo que permite a atacantes remotos secuestrar sesiones y obtener privilegios.
ModificadaAlta (7.5)1.3%—Drupal Chatroom Module14/12/200616/6/2026
El módulo Chatroom anterior a 4.7.x.-1.0 para Drupal muestra mensajes privados en la vista general de las últimos mensajes de la sala de chat, lo cual permite a atacantes remotos obtener información sensible leyendo la información general.
ModificadaMedia (5)1.6%—Phpheaven Phpmychat15/11/200616/6/2026
Vulnerabilidad de salto de directorio en localization/languages.lib.php3 de PhpMyChat 0.14.5 y versiones anteriores permite a atacantes remotos leer ficheros de su elección mediante .. (punto punto) en el parámetro ChatPath.
ModificadaAlta (7.5)1.3%—Mwchat PRO15/11/200616/6/2026
Múltiples vulnerabilidade PHP de inclusión remoat de archivo en MWChat Pro 7.0 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro CONFIG[MWCHAT_Libs] en (1) about.php, (2) buddy.php, (3) chat.php, (4) dialog.php, (5) head.php, (6) help.php, (7) index.php, y (8)…
ModificadaMedia (5)1.7%—Phpheaven Phpmychat Plus15/11/200616/6/2026
Múltiples vulnerabilidades de salto de directorios en PhpMyChat Plus 1.9 y anteriores permite a un atacante remoto leer ficheros de su elección a través de la secuencia .. (punto punto) en el parámetro ChatPath a (1) avatar.php, (2) colorhelp_popup.php, (3) color_popup.php, (4) index.php, (5) index1.php, (6)…
ModificadaAlta (7.5)2.5%💥 ExploitSimplechat10/11/200616/6/2026
Vulnerabilidad de inyección de código estático en chat_panel.php de the SimpleChat 1.0.0 módulo para iWare Professional CMS permite a atacantes remotos inyectar código PHP de su elección en chat_log.php a través del parámetro msg.
ModificadaAlta (7.5)2.9%💥 ExploitMinichat13/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en ftag.php en Minichat 6.0 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro mostrar.
Orbitaley — Vulnerabilidades