Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.33%—ZechatAI29/5/202621/7/2026
Zechat 1.5 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados extraer información de la base de datos inyectando código SQL a través del parámetro 'uname'. Los atacantes pueden enviar solicitudes manipuladas a profile.php con cargas útiles de inyección SQL basadas en UNION para…
AplazadaAlta (8.8)0.27%—ZechatAI17/5/202617/6/2026
Zechat 1.5 contains a SQL injection vulnerability in the v parameter that allows unauthenticated attackers to extract database information using time-based blind techniques. Attackers can exploit the v parameter with sleep-based blind injection to confirm vulnerability and extract data.
AplazadaAlta (8.8)0.27%—ZechatAI17/5/202617/6/2026
Zechat 1.5 contains a SQL injection vulnerability in the hashtag parameter that allows unauthenticated attackers to extract database information using union-based techniques. Attackers can exploit the hashtag parameter with union-based payloads to retrieve table and column names.
AplazadaMedia (5.3)0.14%—ZechatAI17/5/202617/6/2026
Zechat 1.5 contains a Cross-Site Request Forgery (CSRF) vulnerability that allows an attacker to change a user's information by bypassing anti-CSRF protections. The application uses a CSRF token, but an attacker can use the hashtag parameter to inject an encoded payload and bypass the CSRF protection, allowing for…
ModificadaCrítica (9.8)2.7%💥 ExploitZechat Project Zechat24/1/201817/6/2026
Existe inyección SQL en Facebook Style Php Ajax Chat Zechat 1.5 mediante el campo de usuario login.php.
Orbitaley — Vulnerabilidades