Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
596 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.42% | — | Mediawiki | 12/1/2024 | 17/6/2026 | Se descubrió un problema en la extensión Cargo en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. La página Special:Drilldown permite XSS a través de los parámetros artist, album y position debido a los valores de filtro aplicados en drilldown/CargoAppliedFilter.php. | |
| Modificada | Media (5.4) | 0.47% | — | Mediawiki | 12/1/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. XSS puede ocurrir a través de definiciones de mensajes. por ejemplo, en SpecialCheckUserLog. | |
| Modificada | Media (5.4) | 0.41% | — | Mediawiki | 12/1/2024 | 17/6/2026 | Se descubrió un problema en la extensión CampaignEvents en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. La página Special:EventDetails permite XSS a través de la configuración de idioma x-xss para la internacionalización (i18n). | |
| Modificada | Media (6.1) | 0.68% | — | Mediawiki | 22/12/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. En includes/logging/RightsLogFormatter.php, group-*-mensajes de miembros pueden generar XSS en Special:log/rights. | |
| Modificada | Media (6.1) | 0.42% | — | Semantic-mediawiki Semantic Mediawiki | 10/12/2023 | 17/6/2026 | Especial:Preguntar en Semantic MediaWiki antes de 4.0.2 permite Reflected XSS. | |
| Modificada | Media (4.3) | 0.63% | — | Mediawiki | 3/11/2023 | 17/6/2026 | Se descubrió un problema en DifferenceEngine.php en MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. diff-multi-sameuser (también conocido como "X revisiones intermedias del mismo usuario no mostradas") ignora la supresión del nombre de usuario. Esta es una filtración de… | |
| Modificada | Media (5.4) | 0.57% | — | Mediawiki | 3/11/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. Hay XSS en youhavenewmessagesmanyusers y youhavenewmessages i18n mensajes. Esto está relacionado con MediaWiki: Youhavenewmessagesfromusers. | |
| Modificada | Media (5.3) | 0.19% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión SportsTeams para MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. No busca el token de edición anti-CSRF en Special:SportsTeamsManager y Special:UpdateFavoriteTeams. | |
| Modificada | Media (6.1) | 0.32% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión ProofreadPage para MediaWiki anterior a 1.35.12, 1.36.x a 1.39.x anterior a 1.39.5 y 1.40.x anterior a 1.40.1. XSS puede ocurrir a través de formatNumNoSeparators. | |
| Modificada | Media (5.3) | 0.34% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión de Wikibase para MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. Durante la combinación de elementos, ItemMergeInteractor no tiene ningún filtro de edición en ejecución (por ejemplo, AbuseFilter). | |
| Modificada | Alta (7.5) | 0.51% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión de Wikibase para MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. No hay límite de tarifa para fusionar artículos. | |
| Modificada | Media (5.3) | 0.32% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión SportsTeams para MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. SportsTeams: Special:SportsManagerLogo y Special:SportsTeamsManagerLogo no verifican el derecho de usuario de sportsteamsmanager y, por lo tanto, un atacante puede afectar… | |
| Modificada | Media (4.3) | 0.33% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión PageTriage para MediaWiki anterior a 1.35.12, 1.36.x a 1.39.x anterior a 1.39.5 y 1.40.x anterior a 1.40.1. Los nombres de usuario de usuarios ocultos están expuestos. | |
| Modificada | Media (6.5) | 0.54% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. Un usuario puede usar una URL rest.php/checkuser/v0/useragent-clienthints/revision/ para almacenar un número arbitrario de filas en cu_useragent_clienthints, lo que lleva a… | |
| Modificada | Media (5.3) | 0.42% | — | MediawikiDebian Linux | 9/10/2023 | 17/6/2026 | Se descubrió un problema en include/page/Article.php en MediaWiki 1.36.x hasta 1.39.x anteriores a 1.39.5 y 1.40.x anteriores a 1.40.1. La existencia de la revisión eliminada se filtra debido a que se verificaron permisos incorrectos. Esto revela que un ID de revisión determinado pertenecía al título de la página… | |
| Modificada | Alta (7.5) | 23% | — | MediawikiDebian Linux | 9/10/2023 | 17/6/2026 | Se descubrió un problema en ApiPageSet.php en MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. Permite a los atacantes provocar una denegación de servicio (bucle ilimitado y RequestTimeoutException) cuando consultan páginas redirigidas a otras variantes con redirecciones y… | |
| Modificada | Crítica (9) | 1.4% | — | MediawikiDebian Linux | 25/9/2023 | 17/6/2026 | Mediawiki v1.40.0 no valida los espacios de nombres utilizados en archivos XML. Por lo tanto, si el administrador de la instancia permite la carga de archivos XML, un atacante remoto con una cuenta de usuario con pocos privilegios puede utilizar este exploit para convertirse en administrador enviando un enlace… | |
| Modificada | Media (5.3) | 0.74% | — | Mediawiki | 20/8/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.11, 1.36.x hasta 1.38.x antes de 1.38.7, 1.39.x antes de 1.39.4 y 1.40.x antes de 1.40.1. Es posible omitir la Lista de Imágenes Incorrectas (también conocida como badFile) utilizando el parámetro de thumb (también conocido como Manualthumb) de la Sintaxis del… | |
| Modificada | Media (5.3) | 0.61% | — | Mediawiki | 30/6/2023 | 17/6/2026 | An issue was discovered in the ProofreadPage (aka Proofread Page) extension for MediaWiki through 1.39.3. In includes/Page/PageContentHandler.php and includes/Page/PageDisplayHandler.php, hidden users can be exposed via public interfaces. | |
| Modificada | Media (5.4) | 0.50% | — | Mediawiki | 30/6/2023 | 17/6/2026 | An issue was discovered in the DoubleWiki extension for MediaWiki through 1.39.3. includes/DoubleWiki.php allows XSS via the column alignment feature. | |
| Modificada | Crítica (9.8) | 0.95% | — | Mediawiki | 30/6/2023 | 17/6/2026 | An issue was discovered in the CheckUser extension for MediaWiki through 1.39.3. In certain situations, an attempt to block a user fails after a temporary browser hang and a DBQueryDisconnectedError error message. | |
| Modificada | Media (6.1) | 0.69% | — | Mediawiki | 30/6/2023 | 17/6/2026 | An issue was discovered in SiteLinksView.php in Wikibase in MediaWiki through 1.39.3. There is XSS via a crafted badge title attribute. This is also related to lack of escaping in wbTemplate (from resources/wikibase/templates.js) for quotes (which can be in a title attribute). | |
| Modificada | Media (5.3) | 0.34% | — | Mediawiki | 30/6/2023 | 17/6/2026 | An issue was discovered in SubmitEntityAction in Wikibase in MediaWiki through 1.39.3. Because it doesn't use EditEntity for undo and restore, the intended interaction with AbuseFilter does not occur. | |
| Modificada | Media (5.3) | 0.67% | — | Mediawiki | 30/6/2023 | 17/6/2026 | An issue was discovered in the CheckUserLog API in the CheckUser extension for MediaWiki through 1.39.3. There is incorrect access control for visibility of hidden users. | |
| Modificada | Media (6.1) | 0.47% | — | Mediawiki | 29/6/2023 | 17/6/2026 | An issue was discovered in the Cargo extension for MediaWiki through 1.39.3. It allows one to store javascript: URLs in URL fields, and automatically links these URLs. |