Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.33% | — | ZechatAI | 29/5/2026 | 21/7/2026 | Zechat 1.5 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados extraer información de la base de datos inyectando código SQL a través del parámetro 'uname'. Los atacantes pueden enviar solicitudes manipuladas a profile.php con cargas útiles de inyección SQL basadas en UNION para… | |
| Aplazada | Alta (8.8) | 0.27% | — | ZechatAI | 17/5/2026 | 17/6/2026 | Zechat 1.5 contains a SQL injection vulnerability in the v parameter that allows unauthenticated attackers to extract database information using time-based blind techniques. Attackers can exploit the v parameter with sleep-based blind injection to confirm vulnerability and extract data. | |
| Aplazada | Alta (8.8) | 0.27% | — | ZechatAI | 17/5/2026 | 17/6/2026 | Zechat 1.5 contains a SQL injection vulnerability in the hashtag parameter that allows unauthenticated attackers to extract database information using union-based techniques. Attackers can exploit the hashtag parameter with union-based payloads to retrieve table and column names. | |
| Aplazada | Media (5.3) | 0.14% | — | ZechatAI | 17/5/2026 | 17/6/2026 | Zechat 1.5 contains a Cross-Site Request Forgery (CSRF) vulnerability that allows an attacker to change a user's information by bypassing anti-CSRF protections. The application uses a CSRF token, but an attacker can use the hashtag parameter to inject an encoded payload and bypass the CSRF protection, allowing for… | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Zechat Project Zechat | 24/1/2018 | 17/6/2026 | Existe inyección SQL en Facebook Style Php Ajax Chat Zechat 1.5 mediante el campo de usuario login.php. |