Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
596 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.2% | — | MediawikiFedoraproject FedoraDebian Linux | 30/3/2022 | 17/6/2026 | Se ha detectado un problema de tipo XSS en MediaWiki versiones anteriores a 1.35.6, versiones 1.36.x anteriores a 1.36.4 y versiones 1.37.x anteriores a 1.37.2. Las propiedades widthheight, widthheightpage y nbytes de los mensajes no son escapadas cuando son usadas en galerías o en Special:RevisionDelete | |
| Modificada | Alta (7.5) | 1.6% | — | Mediawiki | 18/2/2022 | 17/6/2026 | MediaWiki versiones anteriores a 1.23.16, versiones 1.24.x hasta 1.27.x anteriores a 1.27.2 y versiones 1.28.x anteriores a 1.28.1, permite a atacantes remotos descubrir las direcciones IP de los visitantes del Wiki por medio de un ataque style="background-image: attr(title url);" dentro de un elemento DIV que… | |
| Modificada | Media (6.1) | 1.0% | — | Mediawiki Shortdescription | 24/1/2022 | 17/6/2026 | ShortDescription es una extensión de MediaWiki que proporciona soporte local para descripciones cortas. Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en versiones anteriores a 2.3.4. En un wiki que tenga la ShortDescription habilitada, un ataque de tipo XSS puede ser desencadenado en cualquier… | |
| Modificada | Media (4.8) | 0.65% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. Special:CheckUserLog permite el XSS de CheckUser debido a un manejo inapropiado de la fecha, como lo demuestra una carga útil de tipo XSS en MediaWiki:October | |
| Modificada | Alta (7.5) | 1.2% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, versiones 1.36.x anteriores a 1.36.3 y versiones 1.37.x anteriores a 1.37.1.Puede producirse una denegación de servicio (consumo de recursos) al buscar una clave muy larga en una búsqueda de nombres de idiomas | |
| Modificada | Media (6.5) | 1.2% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. Algunos usuarios no privilegiados pueden visualizar información confidencial (por ejemplo, direcciones IP y encabezados User-Agent para el tráfico electoral) en una instancia de testwiki… | |
| Modificada | Alta (8.8) | 0.53% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. MassEditRegex permite un ataque de tipo CSRF | |
| Modificada | Media (5.4) | 0.57% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. El componente WikibaseMediaInfo es vulnerable a un ataque de tipo XSS por medio de los campos caption de un archivo de medios determinado | |
| Modificada | Media (6.1) | 0.97% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, el URI Special:ImportFile (también conocido como FileImporter) permite el XSS, como lo demuestra el parámetro clientUrl | |
| Modificada | Media (6.1) | 1.2% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, las descripciones de elementos de Wikibase permiten un ataque de tipo XSS, que es desencadenado al visitar una URL action=info (también se conoce como barra lateral de información de la página) | |
| Modificada | Media (6.1) | 0.97% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, un ataque de tipo XSS puede ocurrir en Wikibase porque una propiedad de identificador externo puede tener un formato de URL que incluye un marcador de sustitución de formato $1, y el esquema javascript: URL (entre otros) puede ser usado | |
| Modificada | Media (5.3) | 1.2% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, las direcciones IP bloqueadas pueden editar elementos de EntitySchema | |
| Modificada | Alta (7.5) | 1.3% | — | Mediawiki | 20/12/2021 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x versiones anteriores a 1.36.3 y 1.37.x versiones anteriores a 1.37.1. Es posible usar action=edit&undo= seguido de action=mcrundo y action=mcrrestore para visualizar páginas privadas en un wiki privado que presenta al menos una página… | |
| Modificada | Media (5.3) | 1.4% | — | Mediawiki | 17/12/2021 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a versión 1.35.5, versiones 1.36.x anteriores a 1.36.3 y versiones 1.37.x anteriores a 1.37.1. Usando una consulta action=rollback, los atacantes pueden visualizar contenidos privados del wiki | |
| Modificada | Media (6.5) | 0.87% | — | Mediawiki | 17/12/2021 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, versiones 1.36.x anteriores a 1.36.3 y versiones 1.37.x anteriores a 1.37.1. Es posible usar action=mcrundo seguido de action=mcrrestore para reemplazar el contenido de cualquier página arbitraria (para la que el usuario no tenga derechos de… | |
| Modificada | Alta (8.8) | 1.2% | — | Mediawiki | 11/10/2021 | 17/6/2026 | La extensión ReplaceText hasta la 1.41 para MediaWiki presenta un Control de Acceso Incorrecto. Cuando un usuario está bloqueado después de enviar un trabajo de reemplazo, el trabajo se sigue ejecutando, incluso si es posible ejecutar en un momento posterior (debido a una cola de espera de trabajos) | |
| Modificada | Media (5.3) | 1.8% | — | MediawikiFedoraproject Fedora | 11/10/2021 | 17/6/2026 | MediaWiki versiones anteriores a 1.36.2, permite una denegación de servicio (consumo de recursos debido a un largo tiempo de procesamiento de consultas). Visitando Special:Contributions puede resultar a veces en una consulta SQL de larga duración porque la protección de PoolCounter está manejada inapropiadamente | |
| Modificada | Alta (7.5) | 1.7% | — | MediawikiFedoraproject Fedora | 11/10/2021 | 17/6/2026 | MediaWiki versiones anteriores a 1.36.2, permite una denegación de servicio (consumo de recursos debido a un largo tiempo de procesamiento de la consulta). ApiQueryBacklinks (action=query&list=backlinks) puede causar un escaneo completo de la tabla | |
| Modificada | Media (6.1) | 1.4% | — | MediawikiFedoraproject Fedora | 11/10/2021 | 17/6/2026 | MediaWiki versiones anteriores a 1.36.2, permite una vulnerabilidad de tipo XSS. Los mensajes de MediaWiki relacionados con el mes no se escapan antes de ser usados en la página de resultados Special:Search | |
| Modificada | Media (4.8) | 0.64% | — | Mediawiki | 6/10/2021 | 17/6/2026 | Se ha detectado un problema en el panel de control de Mentor en la extensión GrowthExperiments en MediaWiki versiones hasta 1.36.2. Los encabezados Growthexperiments-mentor-dashboard-mentee-overview-add-filter-total-edits-headline, growthexperiments-mentor-dashboard-mentee-overview-add-filter-starred-headline,… | |
| Modificada | Media (6.1) | 0.75% | — | Mediawiki | 6/10/2021 | 17/6/2026 | Se ha detectado un problema en la función Special:MediaSearch en la extensión MediaSearch en MediaWiki versiones hasta 1.36.2. El texto de la sugerencia (un parámetro de mediasearch-did-you-mean) no saneaba apropiadamente y permitía una inyección y ejecución de HTML y JavaScript por medio del operador de búsqueda… | |
| Modificada | Media (4.8) | 0.55% | — | Mediawiki | 6/10/2021 | 17/6/2026 | Se ha detectado un problema en SpecialEditGrowthConfig en la extensión GrowthExperiments en MediaWiki versiones hasta 1.36.2. El mensaje growthexperiments-edit-config-error-invalid-title de MediaWiki no estaba siendo saneado apropiadamente y permitía una inyección y ejecución de HTML y JavaScript | |
| Modificada | Media (6.1) | 0.98% | — | Mediawiki | 6/10/2021 | 17/6/2026 | Se ha detectado un problema en CentralAuth en MediaWiki versiones hasta 1.36.2. El mensaje rightsnone de MediaWiki no estaba siendo saneado correctamente y permitía una inyección y ejecución de HTML y JavaScript por medio del registro setchange | |
| Modificada | Alta (7.5) | 1.2% | — | Mediawiki | 6/10/2021 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones hasta 1.36.2. Una función del analizador relacionada con el control de bucles permitía un bucle infinito (y un cuelgue de php-fpm) dentro de la extensión Loops porque egLoopsCountLimit es manejado inapropiadamente. Esto podía conllevar a un agotamiento de la memoria | |
| Modificada | Crítica (9.8) | 1.6% | — | MediawikiFedoraproject Fedora | 12/8/2021 | 17/6/2026 | Se ha detectado un problema en la extensión Oauth para MediaWiki versiones hasta 1.35.2. El archivo MWOAuthConsumerSubmitControl.php no asegura que la longitud de una clave RSA encaje en un blob de MySQL. |