Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.28%—TwchatAI7/12/202417/6/2026
El complemento TWChat – Send or Receive Messages from Users para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 4.0.4 incluida. Esto permite que atacantes no autenticados inyecten scripts web…
ModificadaCrítica (9.8)19%💥 ExploitWchat Project Wchat24/1/201817/6/2026
Existe inyección SQL en Wchat Fully Responsive PHP AJAX Chat Script 1.5 mediante el campo de usuario login.php.
ModificadaAlta (7.5)1.3%—Mwchat PRO15/11/200616/6/2026
Múltiples vulnerabilidade PHP de inclusión remoat de archivo en MWChat Pro 7.0 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro CONFIG[MWCHAT_Libs] en (1) about.php, (2) buddy.php, (3) chat.php, (4) dialog.php, (5) head.php, (6) help.php, (7) index.php, y (8)…
ModificadaAlta (7.5)2.0%💥 ExploitAppindex Mwchat27/10/200516/6/2026
SQL injection vulnerability in chat.php in MWChat 6.8 allows remote attackers to execute arbitrary SQL commands via the username parameter.
ModificadaAlta (7.5)1.9%—Appindex Mwchat7/6/200516/6/2026
PHP remote file inclusion vulnerability in start_lobby.php in MWChat 6.x allows remote attackers to execute arbitrary PHP code via the CONFIG[MWCHAT_Libs] parameter.
Orbitaley — Vulnerabilidades