Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8) | 0.68% | — | Xwiki | 19/8/2024 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Un usuario sin derechos de script/programación puede engañar a un usuario con derechos elevados para editar un contenido con un payload malicioso utilizando un editor WYSIWYG. Al usuario con derechos… | |
| Analizada | Media (5.4) | 0.49% | 💥 PoC | Xwiki | 19/8/2024 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Es posible que un usuario sin derechos de script o programación cree una URL que apunte a una página con JavaScript arbitrario. Esto requiere que un ingeniero social engañe al usuario para que siga la… | |
| Aplazada | Media (5.4) | 0.76% | 💥 PoC | DokuwikiAIIndexmenuAI | 16/8/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) en la versión v2024-01-05 del complemento indexmenu cuando se usa y habilita en Dokuwiki (motor Wiki de código abierto). Un atacante malicioso puede ingresar payload XSS, por ejemplo, al crear o editar una página existente, para activar el XSS en Dokuwiki, que… | |
| Analizada | Alta (8.8) | 1.1% | — | Xwiki PRO Macros | 12/8/2024 | 17/6/2026 | Pro Macros proporciona macros de renderizado de XWiki. La falta de escape en la macro Viewpdf permite a cualquier usuario con vista directa en la página `CKEditor.HTMLConverter` o editar o comentar directamente en cualquier página realizar la ejecución remota de código. Otras macros como Viewppt son vulnerables al… | |
| Analizada | Media (5.4) | 1.7% | 💥 Exploit | Xwiki | 31/7/2024 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Al crear un conflicto cuando otro usuario con más derechos está editando una página, es posible ejecutar fragmentos de JavaScript del otro usuario, lo que compromete la confidencialidad, integridad y… | |
| Analizada | Alta (8.8) | 1.1% | — | Xwiki | 31/7/2024 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Cualquier usuario con derecho de edición en cualquier página puede realizar la ejecución remota de código arbitrario agregando instancias de `XWiki.SearchSuggestConfig` y… | |
| Analizada | Media (4.6) | 16% | — | Xwiki | 31/7/2024 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Al cargar un archivo adjunto con un nombre de archivo malicioso, se podría ejecutar código JavaScript malicioso. Esto requiere un ataque de ingeniería social para lograr que la víctima cargue un… | |
| Analizada | Media (4.3) | 0.40% | — | Xwiki | 31/7/2024 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Cuando un usuario tiene derecho de ver pero no de editar en una página en XWiki, ese usuario puede eliminar la página y reemplazarla por una página con contenido nuevo sin tener derecho de… | |
| Modificada | Media (4.8) | 0.32% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Foreground de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (4.8) | 0.32% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Nimbus para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: menú de la barra lateral de Nimbus y entradas del submenú. | |
| Modificada | Media (4.3) | 0.20% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión ArticleRatings para MediaWiki hasta la versión 1.42.1. Especial: ChangeRating permite a CSRF modificar datos mediante una solicitud GET. | |
| Modificada | Media (4.8) | 0.28% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Tempo de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (6.5) | 0.16% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión MediaWikiChat para MediaWiki hasta 1.42.1. Puede ocurrir CSRF en módulos API. | |
| Modificada | Media (4.8) | 0.30% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Metrolook para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (4.8) | 0.30% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto GuMaxDD para MediaWiki hasta 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (4.3) | 0.33% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La API puede exponer información suprimida para eventos de registro. (El atributo log_deleted no se aplica a las entradas). | |
| Analizada | Alta (7.5) | 0.40% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. Puede exponer información suprimida para eventos de registro. (No se respeta el atributo log_deleted). | |
| Modificada | Media (4.3) | 0.33% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La función Special:Investigate puede exponer información suprimida para eventos de registro. (TimelineService no admite la supresión adecuada). | |
| Modificada | Media (6.1) | 0.63% | — | Kontextwork Drupal Wiki | 5/7/2024 | 17/6/2026 | drupal-wiki.com Drupal Wiki anterior a 8.31.1 permite XSS a través de comentarios, leyendas y títulos de imágenes de una página Wiki. | |
| Modificada | Media (4.3) | 0.34% | — | Xwiki | 24/6/2024 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. El contenido de un documento incluido usando `{{include reference="targetdocument"/}}` se ejecuta con el derecho del incluidor y no con el derecho de su autor. Esto significa que cualquier usuario… | |
| Modificada | Media (6.1) | 61% | — | Apache Jspwiki | 24/6/2024 | 17/6/2026 | XSS en la página de carga en Apache JSPWiki 2.12.1 y versiones anteriores permite al atacante ejecutar javascript en el navegador de la víctima y obtener información confidencial sobre la víctima. Los usuarios de Apache JSPWiki deben actualizar a 2.12.2 o posterior. | |
| Analizada | Alta (8) | 0.69% | — | Xwiki | 20/6/2024 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Cuando un administrador desactiva una cuenta de usuario, el perfil del usuario se ejecuta con los derechos de administrador. Esto permite a un usuario colocar código malicioso en el perfil de usuario… | |
| Aplazada | Alta (7.1) | 0.40% | — | Requarks Wiki.jsAI | 20/5/2024 | 17/6/2026 | Wiki.js es una aplicación wiki construida en Node.js. Se descubrió la inyección de plantilla del lado del cliente, que podría permitir a un atacante inyectar JavaScript malicioso en la sección de contenido de las páginas que se ejecutaría una vez que la víctima carga la página que contiene el payload. Esto fue posible… | |
| Aplazada | Media (5.9) | 0.65% | — | Miraheze CreatewikiAIMediawikiAI | 14/5/2024 | 17/6/2026 | CreateWiki es la extensión MediaWiki de Miraheze para solicitar y crear wikis. Es posible que los usuarios sean considerados solicitantes de una solicitud de wiki específica si su ID de usuario local en cualquier wiki de una granja de wiki coincide con la ID local del solicitante en el wiki donde se realizó la… | |
| Modificada | Alta (7.4) | 0.67% | — | MediawikiFedoraproject Fedora | 5/5/2024 | 17/6/2026 | Se descubrió un problema en include/CommentFormatter/CommentParser.php en MediaWiki antes de 1.39.7, 1.40.x antes de 1.40.3 y 1.41.x antes de 1.41.1. XSS puede ocurrir debido a un mal manejo del carácter 0x1b, como lo demuestra Special:RecentChanges#%1b0000000. |