Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.1)0.77%—Librechat Libre-chatAI25/11/202417/6/2026
Un problema en el método upload_documents de libre-chat v0.0.6 permite a los atacantes ejecutar un path traversal mediante el suministro de un nombre de archivo manipulado en un archivo cargado.
AplazadaMedia (5.4)0.35%—Healthcare-chatbotAI15/3/202417/6/2026
Una vulnerabilidad de cross-site scripting en Healthcare-Chatbot hasta 9b7058a puede ocurrir a través de un payload manipulado en el parámetro email1 o pwd1 en login.php.
ModificadaMedia (6.1)0.48%—Doc2k Re-chat28/8/202317/6/2026
Se ha encontrado una vulnerabilidad en Doc2k RE-Chat v1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo "js_on_radio-emergency.de_/re_chat.js". La manipulación conduce a Cross-Site Scripting (XSS). Es posible iniciar el ataque de forma remota. El parche se llama…
Orbitaley — Vulnerabilidades