Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
12 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.15% | — | Pijey Simple Public Chat Room | 10/11/2025 | 17/6/2026 | El endpoint send_message.php en SourceCodester Simple Public Chat Room 1.0 es vulnerable a falsificación de petición en sitios cruzados (CSRF). La aplicación no implementa ningún mecanismo de protección contra CSRF, como tokens, nonces o restricciones de cookie de mismo sitio. Un atacante puede crear una página HTML… | |
| Analizada | Baja (2.1) | 0.42% | — | Fabian Public Chat Room | 25/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Public Chat Room 1.0 clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo send_message.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2) | 0.33% | — | Fabian Public Chat Room | 22/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Public Chat Room 1.0. Esta afecta a una parte desconocida del archivo /send_message.php. La manipulación del argumento chat_msg/your_name provoca cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.55% | — | Fabian Public Chat Room | 22/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Public Chat Room 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Modificada | Media (5) | 1.2% | — | Chat Room Project Chat Room | 17/12/2015 | 17/6/2026 | El módulo Chat Room 7.x-2.x en versiones anteriores a 7.x-2.2 para Drupal no comprueba adecuadamente los permisos cuando instala una websocket para mensajes de chat, lo que permite a atacantes remotos eludir las restricciones destinadas al acceso y leer mensajes de Chat Rooms arbitrarias a través de vectores no… | |
| Modificada | Media (4.3) | 0.97% | — | Ttfreeware Tigertoms Chat Room | 1/1/2015 | 16/6/2026 | Múltiples vulnerabilidades de XSS en TTChat 1.0.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro msg en default.php o (2) el parámetro username en chat_form.php. | |
| Modificada | Baja (3.5) | 2.6% | 💥 Exploit | PRO Chat Rooms Text Chat Rooms | 20/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Pro Chat Rooms Text Chat Rooms 8.2.0 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) un imagen de perfil subido o (2) el parámetro edit en profiles/index.php. | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Prochatrooms Text Chat Rooms | 20/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en includes/functions.php en Pro Chat Rooms Text Chat Rooms 8.2.0 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) password, (2) email, o (3) id. | |
| Modificada | Media (5.4) | 0.27% | — | Chatbox - Chat Rooms | 19/9/2014 | 17/6/2026 | La aplicación ChatBox - Chat Rooms 2.5 (también conocida como com.droidchatroom.messengerapp) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.6) | 1.5% | 💥 Exploit | Prochatrooms PRO Chat Rooms | 20/3/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en Pro Chat Rooms v3.0.2 permite a usuarios autenticados remotamente seleccionar una secuencia de comandos PHP local de su elección como un avatar a través de un .. (punto punto) en el parámetro "avatar", provocando que otros usuario ejecuten esta secuencia de comandos usando… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Prochatrooms PRO Chat Rooms | 20/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en profiles/index.php en Pro Chat Rooms v3.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "gud". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | PRO Chat Rooms | 14/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Pro Chat Rooms v3.0.3, cuando magic_quotes_gpc no está activo, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gud" de (1) index.php y (2) admin.php. |