Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | Phpheaven Phpmychat | 29/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en connected_users.lib.php3 en phpHeaven phpMyChat 0.1 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro ChatPath | |
| Modificada | Alta (7.5) | 1.6% | — | Phpopenchat | 11/9/2006 | 16/6/2026 | ** RECHAZADO ** Vulnerabilidad PHP de inclusión remota de archivo en contrib/yabbse/poc.php en phpopenchat anterior a 3.0.2 permite un atacante remoto ejecutar código PHP de su elección a través del parámetro sourcedir. NOTA: este tema fue discutido por una tercera persona investigador que indicó que eran los… | |
| Modificada | Alta (7.5) | 3.8% | 💥 Exploit | Darrens 5-dollar Script Archive Flashchat | 6/9/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en FlashChat anterior a 4.6.2 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro dir[inc] en (1) inc/cmses/aedatingCMS, (2) inc/cmses/aedatingCMS2.php, o (3) inc/cmses/aedating4CMS.php. | |
| Modificada | Media (4) | 2.3% | — | ScatterchatTOR | 31/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en (1) Tor 0.1.0.x anteriores a 0.1.0.18 y 0.1.1.x anteriores a 0.1.1.23, y (2) ScatterChat anterior a 1.0.2, permite a atacantes remotos operando un "nodo de entrada" en la red Tor encaminar tráfico Tor de su elección a través de clientes o causar una denegación de acceso (inundación)… | |
| Modificada | Media (5) | 5.1% | 💥 Exploit | Xchat | 30/8/2006 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad no especificada en Xchat 2.6.7 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) mediante vectores no especificados implicando el comando PRIVMSG. NOTA: el vendedor ha impugnado esta vulnerabilidad, afirmando que no afecta a la 2.6.7 "ni a ninguna… | |
| Modificada | Baja (2.6) | 0.66% | — | Scatterchat | 17/8/2006 | 16/6/2026 | El módulo criptográfico en ScatterChat 1.0.x permite a atacantes identificar patrones en gran número de mensajes mediante la identificación de colisiones utilizando un "ataque de cumpleaños" (birthday attack) en el mecanismo de relleno específico para el modo ECB de cifrado. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Voc-project Voodoo Chat | 5/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en Vostrykh Voodoo chat 1.0RC1b y anteriores permite a atacantes remotos ejecutar código PHP de su elección a tavés de una URL en el parámetro file_path. | |
| Modificada | Media (6.8) | 1.6% | — | Scott Weedon Ajax Chat | 2/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en visitor/livesupport/chat.php en Scott Weedon Ajax Chat, posiblemente 0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro userid. | |
| Modificada | Media (5) | 3.4% | 💥 Exploit | Scott Weedon Ajax Chat | 2/8/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en includes/operator_chattranscript.php en Scott Weedon Ajax Chat, posiblemente 0.1, permite a atacantes remotos leer archivos de su elección a través de la secuencia ..(punto punto) en el parámetro chatid. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | X7 Group X7 Chat | 25/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en upgradev1.php en X7 Chat 2.0.4 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro old_prefix. | |
| Modificada | Baja (2.6) | 1.9% | 💥 Exploit | V3 Chat | 6/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en V3 Chat, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de etiquetas HTML manipuladas como se ha demostrado a través de la etiqueta IMG en: (1) parámetro id en (a) mail/index.php y… | |
| Modificada | Baja (2.6) | 1.5% | — | V3 Chat | 6/7/2006 | 16/6/2026 | La aplicación V3 Chat permite a atacantes remotos obtener la ruta de instalación a través de un parámetro (1) id inválido a mail/index.php o (2) membername a messenger/online.php, lo que hace que muestr la ruta en una página de error debido a una declaración incorrecta SQL. | |
| Modificada | Media (5.8) | 1.2% | — | Calendarscripts.com Chatpat | 30/5/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in ChatPat 1.0 allow remote attackers to inject arbitrary web script or HTML via a chat message in (1) fastchat.php and (2) fastshow.php. | |
| Modificada | Media (5) | 1.2% | — | Calendarscripts.com Chatpat | 30/5/2006 | 16/6/2026 | SQL injection vulnerability in ChatPat 1.0 allows remote attackers to execute arbitrary SQL commands via the nickname field. | |
| Modificada | Media (4.3) | 1.4% | — | Dschat | 25/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in DSChat 1.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the chatbox, probably involving the ctext parameter to send.php. | |
| Modificada | Alta (7.5) | 1.6% | — | Dschat | 25/5/2006 | 16/6/2026 | Unspecified vulnerability in DSChat 1.0 allows remote attackers to execute arbitrary PHP code via the Nickname field, which is not sanitized before creating a file in a user directory. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (4.3) | 1.3% | — | Chatty | 25/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Chatty, possibly 1.0.2 and other versions, allows remote attackers to inject arbitrary web script or HTML via the username. | |
| Modificada | Media (5.8) | 1.3% | — | Flexchat | 16/5/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in FlexChat 2.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) username and (2) CFTOKEN parameter in (a) index.cfm and (3) CFTOKEN and (4) CFID parameter in (b) chat.cfm. | |
| Modificada | Media (4.3) | 1.3% | — | X7 Group X7 Chat | 10/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in X7 Chat 2.0.2 and earlier allows remote attackers to inject arbitrary web script or HTML via a javascript URI in the URL of an avatar, possibly related to the avatar parameter in register.php. | |
| Modificada | Media (6.4) | 7.9% | 💥 Exploit | X7 Group X7 Chat | 3/5/2006 | 16/6/2026 | Directory traversal vulnerability in help/index.php in X7 Chat 2.0 and earlier allows remote attackers to include arbitrary files via .. (dot dot) sequences in the help_file parameter. | |
| Modificada | Media (5.5) | 1.6% | — | Pcpin Chat | 21/4/2006 | 16/6/2026 | Directory traversal vulnerability in main.php in PCPIN Chat 5.0.4 and earlier allows remote authenticated users to include and execute arbitrary PHP code via a ".." (dot dot) in a language cookie, as demonstrated by uploading then accessing a smiliefile image that actually contains PHP code. | |
| Modificada | Alta (7.5) | 1.5% | — | Pcpin Chat | 21/4/2006 | 16/6/2026 | SQL injection vulnerability in PCPIN Chat 5.0.4 and earlier allows remote attackers to execute arbitrary SQL commands via the username field (login parameter) to main.php. | |
| Modificada | Media (6.4) | 1.7% | — | Phpheaven Phpmychat | 7/4/2006 | 16/6/2026 | SQL injection vulnerability in chat/messagesL.php3 in phpHeaven Team PHPMyChat 0.14.5 and earlier allows remote attackers to execute arbitrary SQL commands via the T parameter. NOTE: this issue can be leveraged to execute arbitrary shell commands since the username is later processed in an eval() call, but since the… | |
| Modificada | Baja (2.1) | 0.35% | — | Melange Chat System | 28/2/2006 | 16/6/2026 | Melange Chat Server (aka M-Chat), when accessed via a web browser, automatically sends cookies and other sensitive information for a server to any port specified in the associated link, which allows local users on that server to read the cookies from HTTP headers and possibly gain sensitive information, such as… | |
| Modificada | Media (4.3) | 3.3% | 💥 Exploit | E107 Chatbox PluginE107 | 23/2/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Chatbox Plugin 1.0 in e107 0.7.2 allows remote attackers to inject arbitrary HTML or web script via a Chatbox, as demonstrated using a SCRIPT element. |