Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8)0.68%—Xwiki19/8/202417/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Un usuario sin derechos de script/programación puede engañar a un usuario con derechos elevados para editar un contenido con un payload malicioso utilizando un editor WYSIWYG. Al usuario con derechos…
AnalizadaMedia (5.4)0.49%💥 PoCXwiki19/8/202417/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Es posible que un usuario sin derechos de script o programación cree una URL que apunte a una página con JavaScript arbitrario. Esto requiere que un ingeniero social engañe al usuario para que siga la…
AplazadaMedia (5.4)0.76%💥 PoCDokuwikiAIIndexmenuAI16/8/202417/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) en la versión v2024-01-05 del complemento indexmenu cuando se usa y habilita en Dokuwiki (motor Wiki de código abierto). Un atacante malicioso puede ingresar payload XSS, por ejemplo, al crear o editar una página existente, para activar el XSS en Dokuwiki, que…
AnalizadaAlta (8.8)1.1%—Xwiki PRO Macros12/8/202417/6/2026
Pro Macros proporciona macros de renderizado de XWiki. La falta de escape en la macro Viewpdf permite a cualquier usuario con vista directa en la página `CKEditor.HTMLConverter` o editar o comentar directamente en cualquier página realizar la ejecución remota de código. Otras macros como Viewppt son vulnerables al…
AnalizadaMedia (5.4)1.7%💥 ExploitXwiki31/7/202417/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Al crear un conflicto cuando otro usuario con más derechos está editando una página, es posible ejecutar fragmentos de JavaScript del otro usuario, lo que compromete la confidencialidad, integridad y…
AnalizadaAlta (8.8)1.1%—Xwiki31/7/202417/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Cualquier usuario con derecho de edición en cualquier página puede realizar la ejecución remota de código arbitrario agregando instancias de `XWiki.SearchSuggestConfig` y…
AnalizadaMedia (4.6)16%—Xwiki31/7/202417/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Al cargar un archivo adjunto con un nombre de archivo malicioso, se podría ejecutar código JavaScript malicioso. Esto requiere un ataque de ingeniería social para lograr que la víctima cargue un…
AnalizadaMedia (4.3)0.40%—Xwiki31/7/202417/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Cuando un usuario tiene derecho de ver pero no de editar en una página en XWiki, ese usuario puede eliminar la página y reemplazarla por una página con contenido nuevo sin tener derecho de…
ModificadaMedia (4.8)0.32%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Foreground de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (4.8)0.32%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Nimbus para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: menú de la barra lateral de Nimbus y entradas del submenú.
ModificadaMedia (4.3)0.20%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión ArticleRatings para MediaWiki hasta la versión 1.42.1. Especial: ChangeRating permite a CSRF modificar datos mediante una solicitud GET.
ModificadaMedia (4.8)0.28%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Tempo de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (6.5)0.16%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión MediaWikiChat para MediaWiki hasta 1.42.1. Puede ocurrir CSRF en módulos API.
ModificadaMedia (4.8)0.30%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Metrolook para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (4.8)0.30%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto GuMaxDD para MediaWiki hasta 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (4.3)0.33%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La API puede exponer información suprimida para eventos de registro. (El atributo log_deleted no se aplica a las entradas).
AnalizadaAlta (7.5)0.40%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. Puede exponer información suprimida para eventos de registro. (No se respeta el atributo log_deleted).
ModificadaMedia (4.3)0.33%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La función Special:Investigate puede exponer información suprimida para eventos de registro. (TimelineService no admite la supresión adecuada).
ModificadaMedia (6.1)0.63%—Kontextwork Drupal Wiki5/7/202417/6/2026
drupal-wiki.com Drupal Wiki anterior a 8.31.1 permite XSS a través de comentarios, leyendas y títulos de imágenes de una página Wiki.
ModificadaMedia (4.3)0.34%—Xwiki24/6/202417/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. El contenido de un documento incluido usando `{{include reference="targetdocument"/}}` se ejecuta con el derecho del incluidor y no con el derecho de su autor. Esto significa que cualquier usuario…
ModificadaMedia (6.1)61%—Apache Jspwiki24/6/202417/6/2026
XSS en la página de carga en Apache JSPWiki 2.12.1 y versiones anteriores permite al atacante ejecutar javascript en el navegador de la víctima y obtener información confidencial sobre la víctima. Los usuarios de Apache JSPWiki deben actualizar a 2.12.2 o posterior.
AnalizadaAlta (8)0.69%—Xwiki20/6/202417/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Cuando un administrador desactiva una cuenta de usuario, el perfil del usuario se ejecuta con los derechos de administrador. Esto permite a un usuario colocar código malicioso en el perfil de usuario…
AplazadaAlta (7.1)0.40%—Requarks Wiki.jsAI20/5/202417/6/2026
Wiki.js es una aplicación wiki construida en Node.js. Se descubrió la inyección de plantilla del lado del cliente, que podría permitir a un atacante inyectar JavaScript malicioso en la sección de contenido de las páginas que se ejecutaría una vez que la víctima carga la página que contiene el payload. Esto fue posible…
AplazadaMedia (5.9)0.65%—Miraheze CreatewikiAIMediawikiAI14/5/202417/6/2026
CreateWiki es la extensión MediaWiki de Miraheze para solicitar y crear wikis. Es posible que los usuarios sean considerados solicitantes de una solicitud de wiki específica si su ID de usuario local en cualquier wiki de una granja de wiki coincide con la ID local del solicitante en el wiki donde se realizó la…
ModificadaAlta (7.4)0.67%—MediawikiFedoraproject Fedora5/5/202417/6/2026
Se descubrió un problema en include/CommentFormatter/CommentParser.php en MediaWiki antes de 1.39.7, 1.40.x antes de 1.40.3 y 1.41.x antes de 1.41.1. XSS puede ocurrir debido a un mal manejo del carácter 0x1b, como lo demuestra Special:RecentChanges#%1b0000000.