Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

596 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.6%—MediawikiDebian Linux31/10/201916/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en MediaWiki versiones anteriores a 1.19.5 y versiones 1.20.x anteriores a 1.20.4 y permite a atacantes remotos inyectar script web o HTML arbitrario por medio de nombres de función de Lua.
ModificadaMedia (5.3)0.93%—Mediawiki Abusefilter29/10/201917/6/2026
Se descubrió un problema en la extensión AbuseFilter versiones hasta 1.34 para MediaWiki. Los filtros de AbuseFilter previamente ocultos (restringidos) eran visibles (o sus diferencias eran visibles) para usuarios no privilegiados, revelando potencialmente información confidencial.
ModificadaMedia (6.5)0.93%—Mediawiki Checkuser29/10/201917/6/2026
Se descubrió un problema en la extensión CheckUser versiones hasta la versión 1.34 para MediaWiki. Cierta información confidencial dentro de los resúmenes de edición descuidados ??disponibles mediante la API de MediaWiki era potencialmente visible para los usuarios con varios niveles de acceso en esta extensión.…
ModificadaAlta (7.5)1.4%—Mediawiki29/10/201916/6/2026
mediawiki, permite que el texto eliminado sea expuesto.
AnalizadaMedia (5.3)1.8%—MediawikiFedoraproject FedoraDebian Linux26/9/201917/6/2026
En MediaWiki versiones hasta 1.33.0, Special:Redirect permite la divulgación de información de nombres de usuario suprimidos por medio de una Búsqueda de ID de Usuario.
ModificadaMedia (6.1)0.70%—Mediawiki Mobilefrontend9/8/201917/6/2026
En la extensión MobileFrontend versiones 1.31 hasta 1.33 para MediaWiki, presenta una vulnerabilidad de tipo XSS dentro del campo edit summary en el archivo includes/specials/MobileSpecialPageFeed.php.
ModificadaMedia (6.5)1.4%—MediawikiDebian Linux10/7/201917/6/2026
MediaWiki hasta la versión 1.32.1 de Wikimedia, presenta un Control de Acceso Incorrecto. Un registro suprimido en la página RevisionDelete esta expuesto. Corregido en versiones 1.32.2, 1.31.2, 1.30.2 y 1.27.6.
ModificadaMedia (6.5)1.4%—MediawikiDebian Linux10/7/201917/6/2026
MediaWiki hasta la versión 1.32.1, presenta un Control de Acceso Incorrecto. Un nombre de usuario o inicio de sesión suprimido de Special:EditTags están expuestos. Corregido en versiones 1.32.2, 1.31.2, 1.30.2 y 1.27.6.
ModificadaAlta (7.5)2.0%—MediawikiDebian Linux10/7/201917/6/2026
MediaWiki versiones 1.23.0 hasta 1.32.1 de Wikimedia, presenta una filtración de información. Las respuestas de la API privilegiadas que incluyen si un cambio reciente que ha sido vigilado pueden ser almacenadas públicamente. Se corrigió en las versiones 1.32.2, 1.31.2, 1.30.2 y 1.27.6.
ModificadaAlta (7.5)2.3%—MediawikiDebian Linux10/7/201917/6/2026
MediaWiki versiones 1.27.0 hasta 1.32.1 de Wikimedia, puede permitir una DoS. Pasando títulos no válidos hacia la API podría causar un DoS mediante la consulta de la tabla completa de la lista de observación. Se corrigió en las versiones 1.32.2, 1.31.2, 1.30.2 y 1.27.6.
ModificadaAlta (7.5)1.3%—Mediawiki10/7/201917/6/2026
Se encontró una vulnerabilidad de Control de Acceso Incorrecto en MediaWiki versiones 1.18.0 hasta 1.32.1 de Wikimedia. Es posible omitir los límites en los bloques de rango IP ($wgBlockCIDRLimit) mediante el uso de la API. Se corrigió en las versiones 1.32.2, 1.31.2, 1.30.2 y 1.27.6.
ModificadaMedia (6.1)1.3%—MediawikiDebian Linux10/7/201917/6/2026
MediaWiki versiones 1.30.0 hasta 1.32.1 de Wikimedia, presenta un problema de tipo XSS. Cargando un JavaScript de usuario desde una cuenta no existente permite a cualquiera crear la cuenta y ejecutar ataques XSS en los usuarios que cargan ese script. Se corrigió en las versiones 1.32.2, 1.31.2, 1.30.2 y 1.27.6.
ModificadaAlta (8.8)0.84%—MediawikiDebian Linux10/7/201917/6/2026
MediaWiki hasta la versión 1.32.1 de Wikimedia, permite un problema de tipo CSRF.
ModificadaCrítica (9.8)3.3%—MediawikiDebian Linux10/7/201917/6/2026
Se detectó una vulnerabilidad de control de acceso incorrecto en MediaWiki versiones 1.27.0 hasta 1.32.1 de Wikimedia. Un POSTING directamente en Special:ChangeEmail permitiría omitir la re-autenticación, permitiendo una potencial toma de control de una cuenta.
ModificadaMedia (5.3)1.3%—MediawikiDebian Linux10/7/201917/6/2026
MediaWiki hasta la versión 1.32.1, presenta Control de Acceso Incorrecto (problema 1 de 3). Un spammer puede usar Special:ChangeEmail para enviar spam sin límite de velocidad o capacidad para bloquearlos. Se corrigió en las versiones 1.32.2, 1.31.2, 1.30.2 y 1.27.6.
ModificadaMedia (5.3)2.3%—Mediawiki4/10/201817/6/2026
Mediawiki en versiones 1.31 anteriores a la 1.31.1 omite los archivos.htaccess en el tarball proporcionado usado para proteger algunos directorios que no deberían ser accesibles desde la web.
ModificadaMedia (6.5)2.0%—MediawikiDebian Linux4/10/201817/6/2026
Mediawiki en versiones 1.31 anteriores a la 1.31.1, 1.30.1, 1.29.3 y 1.27.5 contiene un fallo en el que BotPasswords puede omitir el bloqueo de cuenta de CentratlAuth.
ModificadaMedia (6.5)2.9%—MediawikiDebian Linux4/10/201817/6/2026
Mediawiki en versiones 1.31 anteriores a la 1.31.1, 1.30.1, 1.29.3 y 1.27.5 contiene un fallo de divulgación de información en Special:Redirect/logid.
ModificadaMedia (4.3)1.6%—MediawikiDebian Linux4/10/201817/6/2026
Mediawiki en versiones 1.31 anteriores a la 1.31.1, 1.30.1, 1.29.3 y 1.27.5 contiene un fallo en el que, contrario a lo que pone en su documentación, la entrada $wgRateLimits para "user" sobrescribe la de "newbie".
ModificadaMedia (5.3)2.0%—Mediawiki16/4/201817/6/2026
MediaWiki 1.18.0 permite que atacantes remotos obtengan la ruta de instalación mediante vectores relacionados con la creación de miniaturas.
ModificadaCrítica (9.8)11%💥 ExploitMediawikiDebian Linux13/4/201817/6/2026
Inyección de parámetros en la extensión SyntaxHighlight de Mediawiki, en versiones anteriores a la 1.23.16, 1.27.3 y 1.28.2 podría resultar en múltiples vulnerabilidades.
ModificadaMedia (5.3)1.4%—MediawikiDebian Linux13/4/201817/6/2026
Mediawiki, en versiones anteriores a la 1.28.1, 1.27.2 y la 1.23.16, contiene un error por el cual la lista negra de Spam no es efectiva en URL embebidas en el parámetro link de la sintaxis de inclusión de archivos.
ModificadaMedia (6.5)1.2%—MediawikiDebian Linux13/4/201817/6/2026
Mediawiki, en versiones anteriores a la 1.28.1, 1.27.2 y la 1.23.16, contiene un error que permite que un sysops deshaga la eliminación de páginas aunque esta esté protegida contra ello.
ModificadaMedia (5.3)1.5%—MediawikiDebian Linux13/4/201817/6/2026
Mediawiki, en versiones anteriores a la 1.28.1, 1.27.2 y la 1.23.16, contiene un error que hace que el modo rawHTML se aplique a los mensajes del sistema.
ModificadaAlta (8.8)1.8%—MediawikiDebian Linux13/4/201817/6/2026
Mediawiki, en versiones anteriores a la 1.28.1 y la 1.27.2, contiene un uso inseguro de un directorio temporal, en el que tener por defecto el directorio LocalisationCache en el directorio system tmp no es seguro.