Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.28% | — | TwchatAI | 7/12/2024 | 17/6/2026 | El complemento TWChat – Send or Receive Messages from Users para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 4.0.4 incluida. Esto permite que atacantes no autenticados inyecten scripts web… | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Wchat Project Wchat | 24/1/2018 | 17/6/2026 | Existe inyección SQL en Wchat Fully Responsive PHP AJAX Chat Script 1.5 mediante el campo de usuario login.php. | |
| Modificada | Alta (7.5) | 1.3% | — | Mwchat PRO | 15/11/2006 | 16/6/2026 | Múltiples vulnerabilidade PHP de inclusión remoat de archivo en MWChat Pro 7.0 permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro CONFIG[MWCHAT_Libs] en (1) about.php, (2) buddy.php, (3) chat.php, (4) dialog.php, (5) head.php, (6) help.php, (7) index.php, y (8)… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Appindex Mwchat | 27/10/2005 | 16/6/2026 | SQL injection vulnerability in chat.php in MWChat 6.8 allows remote attackers to execute arbitrary SQL commands via the username parameter. | |
| Modificada | Alta (7.5) | 1.9% | — | Appindex Mwchat | 7/6/2005 | 16/6/2026 | PHP remote file inclusion vulnerability in start_lobby.php in MWChat 6.x allows remote attackers to execute arbitrary PHP code via the CONFIG[MWCHAT_Libs] parameter. |