Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
596 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.63% | — | Mediawiki | 26/12/2022 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.5, 1.36.x antes de 1.36.3 y 1.37.x antes de 1.37.1. La API REST almacena en caché públicamente los resultados de wikis privados. | |
| Modificada | Media (6.1) | 0.38% | — | Mediawiki Semantic Drilldown | 16/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SemanticDrilldown Extension y clasificada como problemática. La función printFilterLine del archivo include/specials/SDBrowseDataPage.php del componente GET Parameter Handler es afectada por la vulnerabilidad. La manipulación del valor del argumento conduce a cross-site… | |
| Modificada | Media (6.5) | 1.0% | — | Mediawiki | 29/9/2022 | 17/6/2026 | Se ha detectado un problema en la extensión Translate de MediaWiki a partir de la versión 1.36.2. Los supervisores no pueden deshacer las revisiones o la supervisión de las páginas en las que han suprimido información (como PII). Esto permite a supervisores blanquear las revisiones | |
| Modificada | Media (4.8) | 0.66% | — | Mediawiki | 29/9/2022 | 17/6/2026 | Se ha detectado un problema en la extensión Growth en MediaWiki versiones hasta 1.36.2. Cualquier administrador puede añadir código JavaScript arbitrario al pie de la página de inicio de los recién llegados, que puede ser ejecutado por los espectadores sin necesidad de realizar ninguna edición | |
| Modificada | Media (5.4) | 0.66% | — | Mediawiki | 29/9/2022 | 17/6/2026 | Se ha detectado un problema en la extensión Growth en MediaWiki versiones hasta 1.36.2. En cualquier Wiki con la función Mentor Dashboard activada, los usuarios pueden iniciar sesión con una cuenta de mentor y desencadenar una carga útil de tipo XSS (como una alerta) por medio de… | |
| Modificada | Media (6.1) | 0.86% | — | Mediawiki | 29/9/2022 | 17/6/2026 | Se ha detectado un problema en la extensión GlobalWatchlist de MediaWiki versiones hasta 1.36.2. Los mensajes rev-deleted-user y ntimes no son escapados apropiadamente y permitían a usuarios inyectar HTML y JavaScript | |
| Modificada | Media (5.4) | 0.66% | — | Mediawiki | 29/9/2022 | 17/6/2026 | Se ha detectado un problema en SecurePoll en la extensión Growth en MediaWiki versiones hasta 1.36.2. Las encuestas simples permiten a los usuarios crear alertas cambiando su encabezado HTTP User-Agent y enviando un voto | |
| Modificada | Alta (7.5) | 0.96% | — | Mediawiki | 19/9/2022 | 17/6/2026 | Se ha detectado un problema de denegación de servicio en MediaWiki versiones 1.37.x anteriores a 1.37.2. El procesamiento de w/index.php?title=Special%3AWhatLinksHere&target=Property%3AP31&namespace=1&invert=1 puede tardar más de treinta segundos. Se presenta un riesgo de DDoS | |
| Modificada | Alta (7.5) | 1.5% | — | MediawikiDebian Linux | 19/9/2022 | 17/6/2026 | Se ha detectado un problema de denegación de servicio en MediaWiki versiones anteriores a 1.35.6, 1.36.x anteriores a 1.36.4 y 1.37.x anteriores a 1.37.2. Cuando se presentan muchos archivos, la petición de Special:NewFiles con actor como condición puede resultar en una consulta de muy larga duración | |
| Modificada | Media (4.4) | 0.42% | — | MediawikiDebian Linux | 19/9/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.6, 1.36.x anteriores a 1.36.4 y 1.37.x anteriores a 1.37.2. Los usuarios con el permiso editinterface pueden desencadenar una recursión infinita, porque un interwiki local desnudo es manejado inapropiadamente para el mensaje de la página principal | |
| Modificada | Media (4.9) | 1.00% | — | Mediawiki | 2/9/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones hasta 1.38.2. Las páginas de configuración de la comunidad para la extensión GrowthExperiments podían causar que un sitio no estuviera disponible debido a una comprobación insuficiente cuando son llevados a cabo determinadas acciones (incluyendo movimientos de página) | |
| Modificada | Media (6.1) | 1.1% | — | MediawikiFedoraproject Fedora | 2/7/2022 | 17/6/2026 | Se ha descubierto un problema en MediaWiki versiones anteriores a 1.37.3 y en versiones 1.38.x anteriores a 1.38.1. El contributions-title, usa en Special:Contributions, es usadao como título de la página sin escapar. Por lo tanto, en una configuración no predeterminada donde un nombre de usuario contiene entidades… | |
| Modificada | Media (6.1) | 1.1% | — | MediawikiFedoraproject Fedora | 2/7/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.7, 1.36.x y 1.37.x anteriores a 1.37.3, y 1.38.x anteriores a 1.38.1. Un ataque de tipo XSS puede ocurrir en configuraciones que permiten una carga útil de JavaScript en un nombre de usuario. Tras la creación de la cuenta, cuando es establecido el… | |
| Modificada | Alta (7.5) | 1.3% | — | Mediawiki | 28/6/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones hasta 1.38.1. La longitud del lema de un lexema de Wikibase está actualmente limitada a mil caracteres. Desafortunadamente, esta longitud no es comprobada, lo que permite crear lexemas mucho más grandes, lo que introduce varios vectores de ataque de denegación de… | |
| Modificada | Media (6.1) | 0.71% | — | RSS FOR Mediawiki | 2/5/2022 | 17/6/2026 | La extensión RSS versiones anteriores a 29-04-2022 para MediaWiki permite un ataque de tipo XSS por medio de un elemento rss (si el feed está en $wgRSSUrlWhitelist y $wgRSSAllowLinkTag es true) | |
| Modificada | Alta (7.5) | 1.4% | — | Mediawiki | 30/4/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones hasta 1.37.2. La extensión SecurePoll permite un filtrado porque es admitida una ordenación por marca de tiempo | |
| Modificada | Media (6.1) | 0.67% | — | Mediawiki | 29/4/2022 | 17/6/2026 | El skin Nimbus para MediaWiki versiones hasta 1.37.2 (anteriores a 6f9c8fb868345701d9544a54d9752515aace39df) permite un uso de XSS en los mensajes de los enlaces Advertise | |
| Modificada | Crítica (9.8) | 1.3% | — | Mediawiki | 29/4/2022 | 17/6/2026 | El módulo admin API en la extensión QuizGame para MediaWiki versiones hasta 1.37.2 (anteriores a 665e33a68f6fa1167df99c0aa18ed0157cdf9f66) omite una comprobación para el usuario quizadmin | |
| Modificada | Media (4.3) | 0.38% | — | Mediawiki | 29/4/2022 | 17/6/2026 | La extensión FanBoxes para MediaWiki versiones hasta 1.37.2 (antes de 027ffb0b9d6fe0d823810cf03f5b562a212162d4) permite un ataque de tipo CSRF de Special:UserBoxes | |
| Modificada | Crítica (9.8) | 17% | — | Mediawiki | 29/4/2022 | 17/6/2026 | La extensión SemanticDrilldown para MediaWiki versiones hasta 1.37.2 (anteriores a e688bdba6434591b5dff689a45e4d53459954773) permite una inyección SQL con determinadas restricciones "-" y "_" | |
| Modificada | Media (4.3) | 0.35% | — | Mediawiki | 29/4/2022 | 17/6/2026 | La extensión Private Domains para MediaWiki versiones hasta 1.37.2, (anteriores a 1ad65d4c1c199b375ea80988d99ab51ae068f766) permite una vulnerabilidad de tipo CSRF para la edición de páginas que almacenan la configuración de la extensión. El atacante debe lanzar una petición POST a Special:PrivateDomains | |
| Modificada | Alta (7.5) | 1.0% | — | Mediawiki Createredirect | 21/4/2022 | 17/6/2026 | La extensión CreateRedirect versiones anteriores a 14-04-2022 para MediaWiki, no comprueba apropiadamente si el usuario presenta permisos para editar la página de destino. Esto podría conllevar a que un usuario no autorizado (o bloqueado) pudiera editar una página | |
| Modificada | Crítica (9.8) | 1.3% | — | Mediawiki | 30/3/2022 | 17/6/2026 | Se ha detectado un problema en Mediawiki versiones hasta 1.37.1. La comprobación del permiso override-antispoof en la extensión AntiSpoof es incorrecta | |
| Modificada | Crítica (9.8) | 1.5% | — | Mediawiki | 30/3/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones hasta 1.37.1. El archivo ImportPlanValidator.php en la extensión FileImporter maneja inapropiadamente la comprobación de los derechos de edición | |
| Modificada | Crítica (9.8) | 1.5% | — | Mediawiki | 30/3/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones hasta 1.37.1. La extensión CentralAuth maneja inapropiadamente un problema de ttl para grupos que expiran en el futuro |