Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2659▼ 692 respecto a la semana anterior
Críticas / altas1261▼ 300 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)250▼ 252 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.39% | — | Wikimedia Mediawiki Version Compare ExtensionAI | 11/4/2025 | 17/6/2026 | Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki - Version Compare Extension allows Cross-Site Scripting (XSS).This issue affects Mediawiki - Version Compare Extension: from 1.39 through 1.43. | |
| Aplazada | Media (6.9) | 0.39% | — | Wikimedia Mediawiki Extension SimplecalendarAI | 11/4/2025 | 17/6/2026 | Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Extension:SimpleCalendar allows Cross-Site Scripting (XSS).This issue affects Mediawiki - Extension:SimpleCalendar: from 1.39 through 1.43. | |
| Aplazada | Media (6.9) | 0.40% | — | Wikimedia Mediawiki Visual Data ExtensionAI | 11/4/2025 | 17/6/2026 | Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Visual Data Extension allows HTTP DoS.This issue affects Mediawiki - Visual Data Extension: from 1.39 through 1.43. | |
| Aplazada | Media (6.9) | 0.40% | — | Wikimedia Mediawiki Tabs ExtensionAI | 11/4/2025 | 17/6/2026 | Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Tabs Extension allows Code Injection.This issue affects Mediawiki - Tabs Extension: from 1.39 through 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Confirm Account ExtensionAI | 11/4/2025 | 17/6/2026 | Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki - Confirm Account Extension allows Cross-Site Scripting (XSS).This issue affects Mediawiki - Confirm Account Extension: from 1.39 through 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia MediawikiAI | 11/4/2025 | 17/6/2026 | Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - HTML Tags allows Cross-Site Scripting (XSS).This issue affects Mediawiki - HTML Tags: from 1.39 through 1.43. | |
| Aplazada | Media (6.9) | 0.49% | — | Wikimedia Mediawiki CoreAI | 11/4/2025 | 17/6/2026 | Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows WebView Injection.This issue affects Mediawiki Core - Feed Utils: from 1.39 through 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia MediawikiAIWikimedia Wikidata ExtensionAI | 11/4/2025 | 17/6/2026 | Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Wikidata Extension allows Cross-Site Scripting (XSS) from widthheight message via ImageHandler::getDimensionsString()This issue affects Mediawiki - Wikidata Extension: from 1.39 through 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Ajax Poll ExtensionAI | 11/4/2025 | 17/6/2026 | Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - AJAX Poll Extension allows Cross-Site Scripting (XSS).This issue affects Mediawiki - AJAX Poll Extension: from 1.39 through 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Wikibase Media Info ExtensionAI | 11/4/2025 | 17/6/2026 | Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Wikibase Media Info Extension allows Cross-Site Scripting (XSS).This issue affects Mediawiki - Wikibase Media Info Extension: from 1.39 through 1.43. | |
| Aplazada | Media (5.4) | 0.27% | — | Wikimedia Mediawiki Oauth ExtensionAI | 11/4/2025 | 17/6/2026 | Incorrect Authorization vulnerability in The Wikimedia Foundation Mediawiki - OAuth Extension allows Authentication Bypass.This issue affects Mediawiki - OAuth Extension: from 1.39 through 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Growth Experiments ExtensionAI | 11/4/2025 | 17/6/2026 | Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Growth Experiments Extension allows Cross-Site Scripting (XSS).This issue affects Mediawiki - Growth Experiments Extension: from 1.39 through 1.43. | |
| Aplazada | Ninguna (0) | 0.43% | — | Wikimedia MediawikiAI | 10/4/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/htmlform/fields/HTMLMultiSelectField.Php. This issue affects MediaWiki: before 1.39.12, 1.42.6, 1.43.1. | |
| Aplazada | Baja (2.3) | 0.42% | — | Wikimedia AbusefilterAI | 10/4/2025 | 17/6/2026 | Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation AbuseFilter. This vulnerability is associated with program files includes/Api/QueryAbuseLog.Php, includes/Pager/AbuseLogPager.Php, includes/Special/SpecialAbuseLog.Php, includes/View/AbuseFilterViewExamine.Php. This issue… | |
| Aplazada | Baja (2.1) | 0.40% | — | Wikimedia MediawikiAIWikimedia ParsoidAI | 10/4/2025 | 17/6/2026 | Vulnerability in Wikimedia Foundation MediaWiki, Wikimedia Foundation Parsoid.This issue affects MediaWiki: before 1.39.12, 1.42.6, 1.43.1; Parsoid: before 0.16.5, 0.19.2, 0.20.2. | |
| Aplazada | Baja (2.1) | 0.42% | — | Wikimedia MediawikiAI | 10/4/2025 | 17/6/2026 | Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/logging/LogPager.Php. This issue affects MediaWiki: before 1.39.12, 1.42.6, 1.43.1. | |
| Aplazada | Ninguna (0) | 0.39% | — | Wikimedia MediawikiAI | 10/4/2025 | 17/6/2026 | Improper Preservation of Permissions vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/editpage/IntroMessageBuilder.Php, includes/Permissions/PermissionManager.Php, includes/Permissions/RestrictionStore.Php. This issue affects MediaWiki: before 1.42.6, 1.43.1. | |
| Aplazada | Ninguna (0) | 0.35% | — | Wikimedia MediawikiAI | 10/4/2025 | 17/6/2026 | Improper Preservation of Permissions vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/actions/RevertAction.Php, includes/api/ApiFileRevert.Php. This issue affects MediaWiki: before 1.39.12, 1.42.6, 1.43.1. | |
| Aplazada | Media (4.3) | 0.15% | — | Robert D Payne RDP Wiki EmbedAI | 4/4/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Robert D Payne RDP Wiki Embed rdp-wiki-embed allows Cross Site Request Forgery.This issue affects RDP Wiki Embed: from n/a through <= 1.2.20. | |
| Aplazada | Alta (7.7) | 0.39% | — | Xwiki Jira ExtensionAI | 3/4/2025 | 17/6/2026 | The XWiki JIRA extension provides various integration points between XWiki and JIRA (macros, UI, CKEditor plugin). If the JIRA macro is installed, any logged in XWiki user could edit his/her user profile wiki page and use that JIRA macro, specifying a fake JIRA URL that returns an XML specifying a DOCTYPE pointing to… | |
| Analizada | Alta (7.5) | 5.5% | 💥 Exploit | Yeswiki | 1/4/2025 | 17/6/2026 | YesWiki is a wiki system written in PHP. The squelette parameter is vulnerable to path traversal attacks, enabling read access to arbitrary files on the server. This vulnerability is fixed in 4.5.2. | |
| Analizada | Alta (7.9) | 0.56% | — | Xwiki | 19/3/2025 | 17/6/2026 | XWiki Platform is a generic wiki platform. Prior to 15.10.15, 16.4.6, and 16.10.0, any user can exploit the WikiManager REST API to create a new wiki, where the user could become an administrator and so performs other attacks on the farm. Note that this REST API is not bundled in XWiki Standard by default: it needs to… | |
| Analizada | Alta (8.7) | 0.93% | 💥 Exploit | Xwiki | 19/3/2025 | 17/6/2026 | XWiki Platform is a generic wiki platform. Prior to 15.10.14, 16.4.6, and 16.10.0-rc-1, protected pages are listed when requesting the REST endpoints /rest/wikis/[wikiName]/pages even if the user doesn't have view rights on them. It's particularly true if the entire wiki is protected with "Prevent unregistered user to… | |
| Analizada | Alta (8.7) | 0.39% | — | Xwiki | 19/3/2025 | 17/6/2026 | XWiki Platform is a generic wiki platform. Prior to 15.10.14, 16.4.6, and 16.10.0-rc-1, it's possible for an user to get access to private information through the REST API - but could also be through another API - when a sub wiki is using "Prevent unregistered users to view pages". The vulnerability only affects… | |
| Analizada | Alta (7.5) | 0.38% | — | Xwiki Confluence Migrator | 7/3/2025 | 17/6/2026 | XWiki Confluence Migrator Pro helps admins to import confluence packages into their XWiki instance. The homepage of the application is public which enables a guest to download the package which might contain sensitive information. This vulnerability is fixed in 1.11.7. |