Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

12 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.15%—Pijey Simple Public Chat Room10/11/202517/6/2026
El endpoint send_message.php en SourceCodester Simple Public Chat Room 1.0 es vulnerable a falsificación de petición en sitios cruzados (CSRF). La aplicación no implementa ningún mecanismo de protección contra CSRF, como tokens, nonces o restricciones de cookie de mismo sitio. Un atacante puede crear una página HTML…
AnalizadaBaja (2.1)0.42%—Fabian Public Chat Room25/7/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Public Chat Room 1.0 clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo send_message.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2)0.33%—Fabian Public Chat Room22/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Public Chat Room 1.0. Esta afecta a una parte desconocida del archivo /send_message.php. La manipulación del argumento chat_msg/your_name provoca cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.55%—Fabian Public Chat Room22/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Public Chat Room 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
ModificadaMedia (5)1.2%—Chat Room Project Chat Room17/12/201517/6/2026
El módulo Chat Room 7.x-2.x en versiones anteriores a 7.x-2.2 para Drupal no comprueba adecuadamente los permisos cuando instala una websocket para mensajes de chat, lo que permite a atacantes remotos eludir las restricciones destinadas al acceso y leer mensajes de Chat Rooms arbitrarias a través de vectores no…
ModificadaMedia (4.3)0.97%—Ttfreeware Tigertoms Chat Room1/1/201516/6/2026
Múltiples vulnerabilidades de XSS en TTChat 1.0.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro msg en default.php o (2) el parámetro username en chat_form.php.
ModificadaBaja (3.5)2.6%💥 ExploitPRO Chat Rooms Text Chat Rooms20/10/201417/6/2026
Múltiples vulnerabilidades de XSS en Pro Chat Rooms Text Chat Rooms 8.2.0 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) un imagen de perfil subido o (2) el parámetro edit en profiles/index.php.
ModificadaMedia (6.5)1.9%💥 ExploitProchatrooms Text Chat Rooms20/10/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en includes/functions.php en Pro Chat Rooms Text Chat Rooms 8.2.0 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) password, (2) email, o (3) id.
ModificadaMedia (5.4)0.27%—Chatbox - Chat Rooms19/9/201417/6/2026
La aplicación ChatBox - Chat Rooms 2.5 (también conocida como com.droidchatroom.messengerapp) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.6)1.5%💥 ExploitProchatrooms PRO Chat Rooms20/3/200916/6/2026
Vulnerabilidad de salto de directorio en Pro Chat Rooms v3.0.2 permite a usuarios autenticados remotamente seleccionar una secuencia de comandos PHP local de su elección como un avatar a través de un .. (punto punto) en el parámetro "avatar", provocando que otros usuario ejecuten esta secuencia de comandos usando…
ModificadaMedia (4.3)1.5%💥 ExploitProchatrooms PRO Chat Rooms20/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en profiles/index.php en Pro Chat Rooms v3.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "gud".
ModificadaAlta (7.5)0.97%💥 ExploitPRO Chat Rooms14/11/200816/6/2026
Vulnerabilidad de inyección SQL en Pro Chat Rooms v3.0.3, cuando magic_quotes_gpc no está activo, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gud" de (1) index.php y (2) admin.php.
Orbitaley — Vulnerabilidades