Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
596 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.0% | — | Mediawiki | 2/7/2021 | 17/6/2026 | Se ha detectado un problema en la extensión FileImporter de MediaWiki versiones hasta 1.36. Para determinadas configuraciones relajadas de la variable $wgFileImporterRequiredRight, podría no comprobar todos los derechos de usuario apropiados, permitiendo así a un usuario con derechos insuficientes llevar a cabo… | |
| Modificada | Media (4.8) | 0.45% | — | Mediawiki | 2/7/2021 | 17/6/2026 | Se ha detectado un problema de tipo XSS en la extensión SportsTeams de MediaWiki versiones hasta 1.36. En varias páginas especiales, un usuario privilegiado podría inyectar HTML y JavaScript arbitrarios en varios campos de datos. El ataque podría propagarse fácilmente mediante muchas páginas para muchos usuarios | |
| Modificada | Media (4.8) | 0.55% | — | Mediawiki | 2/7/2021 | 17/6/2026 | Se ha detectado un problema de tipo XSS en la extensión SocialProfile de MediaWiki versiones hasta 1.36. Dentro de varias páginas especiales gift-related, un usuario privilegiado con el derecho awardmanage podría inyectar HTML y JavaScript arbitrarios dentro de varios campos de datos gift-related. El ataque podría… | |
| Modificada | Media (4.3) | 0.60% | — | Mediawiki | 2/7/2021 | 17/6/2026 | Se ha detectado un problema en la extensión Translate de MediaWiki versiones hasta 1.36. El módulo Aggregategroups Action API no comprueba el parámetro para aggregategroup cuando se ajusta action=remove, permitiendo a usuarios con el derecho translate-manage eliminar silenciosamente los metadatos de varios grupos | |
| Modificada | Crítica (9.8) | 1.5% | — | Mediawiki | 2/7/2021 | 17/6/2026 | Se ha detectado un problema en la extensión CentralAuth en MediaWiki versiones hasta 1.36. Los bloqueos automáticos para los bloques de supresión emitidos por CentralAuth no son implementados apropiadamente | |
| Modificada | Media (4.3) | 0.74% | — | Mediawiki | 2/7/2021 | 17/6/2026 | Se ha detectado un problema en la extensión CentralAuth en MediaWiki versiones hasta 1.36. La página Special:GlobalUserRights proporcionaba resultados de búsqueda que, para un usuario suprimido de MediaWiki, eran diferentes a los de cualquier otro usuario, revelando así fácilmente las cuentas suprimidas (que se supone… | |
| Modificada | Crítica (9.8) | 1.2% | — | Mediawiki | 2/7/2021 | 17/6/2026 | Se ha detectado un problema en la extensión AbuseFilter en MediaWiki versiones hasta 1.36. Si el mensaje de MediaWiki:Abusefilter-blocker es inválido dentro del idioma del contenido, el filtro del usuario vuelve a la versión en Inglés, pero esa versión en inglés también podría ser inválida en un wiki. Esto puede… | |
| Modificada | Alta (7.5) | 1.0% | — | Mediawiki | 2/7/2021 | 17/6/2026 | Se ha detectado un problema en la extensión CentralAuth en MediaWiki versiones hasta 1.36. La página Special:GlobalRenameRequest es vulnerable a bucles infinitos y a ataques de denegación de servicio cuando el nombre de usuario actual de un usuario supera un valor de configuración máximo arbitrario (MaxNameChars) | |
| Modificada | Alta (7.5) | 1.9% | — | MediawikiDebian LinuxFedoraproject Fedora | 2/7/2021 | 17/6/2026 | En MediaWiki versiones anteriores a 1.31.15, versiones 1.32.x hasta 1.35.x, versiones anteriores a 1.35.3, y versiones 1.36.x anteriores a 1.36.1, unos bots presentan determinados accesos a la API no deseados. Cuando una cuenta de bot presenta un "sitewide block" aplicado, es capaz de "purge" páginas mediante la API… | |
| Modificada | Alta (7.5) | 0.80% | — | Mediawiki | 22/4/2021 | 17/6/2026 | Se detectó un problema en la extensión Oauth para MediaWiki versiones hasta 1.35.2. No comprobó la longitud del parámetro oarc_version (también se conoce como oauth_registered_consumer.oarc_version) | |
| Modificada | Media (5.4) | 0.49% | — | Mediawiki | 22/4/2021 | 17/6/2026 | Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. Manejó inapropiadamente unos bloqueos de cuentas para determinadas cuentas de usuario de MediaWiki creadas automáticamente, lo que permitió a usuarios nefastos permanecieran desbloqueados | |
| Modificada | Media (6.5) | 1.4% | — | Mediawiki | 22/4/2021 | 17/6/2026 | Se detectó un problema en la extensión CheckUser para MediaWiki versiones hasta 1.35.2. Unos nombres de usuario de MediaWiki con espacios en blanco al final podrían ser almacenados en la tabla de la base de datos cu_log de manera que se produjera una denegación de servicio para determinadas páginas de extensión y… | |
| Modificada | Media (5.4) | 0.58% | — | Mediawiki | 22/4/2021 | 17/6/2026 | Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. Ejecutó inapropiadamente determinadas reglas relacionadas con el bloqueo de cuentas después de la creación de la cuenta. Dichas reglas permitirían crear cuentas de usuario mientras se bloquea solo la dirección IP usada… | |
| Modificada | Media (6.1) | 0.90% | — | Mediawiki | 22/4/2021 | 17/6/2026 | Se detectó un problema en la extensión PageForms para MediaWiki versiones hasta 1.35.2. Las cargas útiles diseñadas para los parámetros query relacionados con el token permitieron un ataque de tipo XSS en determinadas páginas de MediaWiki administradas por PageForms | |
| Modificada | Media (5.4) | 0.45% | — | Mediawiki | 22/4/2021 | 17/6/2026 | Se detectó un problema en la extensión CommentBox para MediaWiki versiones hasta 1.35.2. por medio de variables de configuración diseñadas, un actor malicioso podría introducir cargas útiles XSS en varias capas | |
| Modificada | Media (4.3) | 0.80% | — | Mediawiki | 22/4/2021 | 17/6/2026 | Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. El formulario Special: AbuseFilter/Examinar permitía la divulgación de nombres de usuario de MediaWiki suprimidos a usuarios sin privilegios | |
| Modificada | Media (6.5) | 0.69% | — | Mediawiki | 22/4/2021 | 17/6/2026 | Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. Un usuario de MediaWiki que está parcialmente bloqueado o que ha sido bloqueado sin éxito podía omitir AbuseFilter y completar sus ediciones | |
| Modificada | Media (4.3) | 0.87% | — | Mediawiki | 22/4/2021 | 17/6/2026 | Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. Su API AbuseFilterCheckMatch revela ediciones suprimidas y nombres de usuario a usuarios sin privilegios por medio de la iteración de reglas AbuseFilter diseñadas | |
| Modificada | Media (4.3) | 0.72% | — | Mediawiki | 22/4/2021 | 17/6/2026 | Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. Registraba incorrectamente las supresiones confidenciales, que no deberían haber sido visibles para usuarios con acceso a visualizar los datos de registro de AbuseFilter | |
| Modificada | Media (5.3) | 0.82% | — | Mediawiki | 22/4/2021 | 17/6/2026 | Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. El page_recent_contributors filtró la existencia de determinados nombres de usuario de MediaWiki eliminados, relacionados con rev_deleted | |
| Modificada | Media (4.3) | 1.5% | — | MediawikiDebian LinuxFedoraproject Fedora | 9/4/2021 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.31.12 y versiones 1.32.x hasta 1.35.x versiones anteriores a 1.35.2. Unos usuarios pueden omitir unas restricciones previstas sobre la eliminación de páginas en determinadas situaciones de "fast double move". La función… | |
| Modificada | Media (4.3) | 1.1% | — | MediawikiFedoraproject Fedora | 9/4/2021 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.31.12 y 1.32.xa 1.35.x versiones anteriores a 1.35.2. Special:Contributions pueden filtrar que un usuario "hidden" exista | |
| Modificada | Media (4.3) | 1.2% | — | MediawikiDebian LinuxFedoraproject Fedora | 9/4/2021 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.31.12 y versiones 1.32.x hasta 1.35.x versiones anteriores a 1.35.2. La función ContentModelChange no comprueba si un usuario presenta permisos correctos para crear y ajustar el modelo de contenido de una página inexistente | |
| Modificada | Media (4.3) | 1.2% | — | MediawikiDebian LinuxFedoraproject Fedora | 9/4/2021 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.31.13 y versiones 1.32.x hasta 1.35.x versiones anteriores a 1.35.2. Cuando es usada la API de MediaWiki para "proteger" una página, un usuario actualmente puede proteger a un nivel más alto del que actualmente posee permisos | |
| Modificada | Media (5.3) | 1.7% | — | MediawikiDebian LinuxFedoraproject Fedora | 6/4/2021 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.31.12 y versiones 1.32.x hasta 1.35.x anteriores a 1.35.2. Los usuarios bloqueados no pueden usar Special:ResetTokens. Esto presenta relevancia para la seguridad porque un usuario bloqueado podría haber compartido accidentalmente un token, o podría… |