Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.90%—MediawikiFedoraproject Fedora5/5/202417/6/2026
Se descubrió un problema en include/specials/SpecialMovePage.php en MediaWiki antes de 1.39.7, 1.40.x antes de 1.40.3 y 1.41.x antes de 1.41.1. Si un usuario con los derechos necesarios para mover la página abre Special:MovePage para una página con decenas de miles de subpáginas, entonces la página excederá el tiempo…
ModificadaCrítica (9.8)0.41%—MediawikiFedoraproject Fedora5/5/202417/6/2026
Se descubrió un problema en WikibaseLexeme en MediaWiki antes de 1.39.6, 1.40.x antes de 1.40.2 y 1.41.x antes de 1.41.1. Cargando especial: MergeLexemes (intentará) realizar una edición que combine el ID de origen con el ID de destino, incluso si la solicitud no fue una solicitud POST, e incluso si no contiene un…
ModificadaMedia (6.1)0.47%—MediawikiFedoraproject Fedora5/5/202417/6/2026
Se descubrió un problema en la extensión UnlinkedWikibase en MediaWiki antes de 1.39.6, 1.40.x antes de 1.40.2 y 1.41.x antes de 1.41.1. XSS puede ocurrir a través de un mensaje de interfaz. Los mensajes de error (en la $err var) no se escapan antes de pasarse a Html::rawElement() en la función getError() en la clase…
AplazadaMedia (6.1)0.47%—DokuwikiAI30/4/202417/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en el componente Media Manager de DokuWiki 2024-02-06a permite a los atacantes ejecutar código arbitrario cargando un archivo SVG manipulado. NOTA: como se indica en la referencia del problema 4267, existe la posibilidad de que la explotabilidad solo pueda ocurrir…
AplazadaMedia (5.4)0.39%—Codesavory Knowledge Base Documentation & Wiki Plugin BasepressAI29/4/202417/6/2026
Vulnerabilidad de autorización faltante en codeSavory Knowledge Base documentation & wiki plugin – BasePress. Este problema afecta la documentación de la base de conocimientos y el complemento wiki: BasePress: desde n/a hasta 2.16.1.
AplazadaMedia (5)0.35%—Basepress Knowledge Base Documentation Wiki PluginAI29/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en codeSavory Knowledge Base documentation & wiki plugin – BasePress. Este problema afecta la documentación de la base de conocimientos y el complemento wiki: BasePress: desde n/a hasta 2.16.1.
AnalizadaAlta (8.8)74%—Xwiki10/4/202417/6/2026
XWiki Platform es una plataforma wiki genérica. Antes de las versiones 4.10.19, 15.5.4 y 15.10-rc-1, los parámetros de las extensiones de UI siempre se interpretan como código Velocity y se ejecutan con derechos de programación. Cualquier usuario con derecho de edición en cualquier documento, como el propio perfil del…
AnalizadaCrítica (9.8)2.1%—Xwiki10/4/202417/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de la versión 3.0.1 y anteriores a las versiones 4.10.19, 15.5.4 y 15.10-rc-1, la herramienta de escape HTML que se usa en XWiki no escapa a `{`, que, cuando se usa en ciertos lugares, permite la inyección de sintaxis XWiki y, por lo tanto, la ejecución remota…
AnalizadaAlta (8.8)0.70%—Xwiki10/4/202417/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de la versión 13.9-rc-1 y anteriores a las versiones 4.10.19, 15.5.4 y 15.10-rc-1, cuando el editor en tiempo real está instalado en XWiki, permite la ejecución remota de código arbitrario con la interacción de un usuario administrador con programación correcta.…
AnalizadaAlta (8.8)1.4%—Xwiki10/4/202417/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de la versión 6.4-milestone-1 y antes de las versiones 4.10.19, 15.5.4 y 15.10-rc-1, cualquier usuario que pueda editar cualquier página como su perfil puede crear una máscara personalizada con una anulación de plantilla que se ejecuta con derecho de…
AnalizadaAlta (8.8)0.55%—Xwiki10/4/202417/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de la versión 3.1 y anteriores a las versiones 4.10.19, 15.5.4 y 15.10-rc-1, al crear un documento con una referencia documentada especialmente manipulada y un XObject `XWiki.SchedulerJobClass`, es posible ejecutar código arbitrario en el servidor cada vez que…
AnalizadaMedia (5.4)0.31%—Xwiki10/4/202417/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de la versión 3.1 y anteriores a las versiones 4.10.20, 15.5.4 y 15.10-rc-1, es posible programar/activar/desprogramar trabajos existentes haciendo que un administrador visite la página del Programador de trabajos a través de una URL predecible, por ejemplo…
AnalizadaAlta (8.8)83%—Xwiki10/4/202417/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de la versión 7.2-rc-1 y anteriores a las versiones 4.10.20, 15.5.4 y 15.10-rc-1, al crear un documento con un título especialmente manipulado, es posible activar la ejecución remota de código en (Solr- basado) búsqueda en XWiki. Esto permite que cualquier…
AnalizadaAlta (8.8)1.4%—Xwiki10/4/202417/6/2026
XWiki Platform es una plataforma wiki genérica. En los wikis multilingües, las traducciones pueden ser editadas por cualquier usuario que tenga derechos de edición, eludiendo los derechos que normalmente se requieren para la autoría de traducciones (derecho de script para traducciones de alcance de usuario,…
ModificadaCrítica (9.8)35%💥 ExploitXwiki10/4/202417/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de la versión 2.4-milestone-1 y anteriores a las versiones 4.10.20, 15.5.4 y 15.10-rc-1, la búsqueda en la base de datos de XWiki permite la ejecución remota de código a través del texto de búsqueda. Esto permite la ejecución remota de código para cualquier…
AnalizadaAlta (8.8)1.4%—Xwiki10/4/202417/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de la versión 3.0.1 y anteriores a las versiones 4.10.20, 15.5.4 y 15.10-rc-1, la ejecución remota de código es posible mediante plantillas de exportación de PDF. Esta vulnerabilidad ha sido parcheada en XWiki 14.10.20, 15.5.4 y 15.10-rc-1. Si las plantillas PDF…
AnalizadaAlta (8.8)76%—Xwiki10/4/202417/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de la versión 5.0-rc-1 y antes de las versiones 14.10.20, 15.5.4 y 15.9-rc-1, cualquier usuario con derecho de edición en cualquier página puede ejecutar cualquier código en el servidor agregando un objeto de tipo `XWiki .SearchSuggestSourceClass` a su perfil de…
AnalizadaMedia (4.9)0.38%—Xwiki10/4/202417/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de la versión 5.0-rc-1 y antes de las versiones 14.10.19, 15.5.4 y 15.9-rc-1, es posible acceder al hash de una contraseña utilizando la función diff del historial siempre que se elimine el objeto que almacena la contraseña. Utilizando esa vulnerabilidad, es…
AplazadaAlta (7.7)0.55%—Xwiki Macro-pdfviewerAI4/4/202417/6/2026
macro-pdfviewer es un macro de visor de PDF para XWiki que utiliza Mozilla pdf.js. Los usuarios con derechos de edición pueden acceder a archivos adjuntos PDF restringidos utilizando el macro Visor de PDF, simplemente pasando la URL del archivo adjunto como el valor del parámetro ``archivo``. Los usuarios con derechos…
AnalizadaMedia (6.5)0.69%—Miraheze Createwiki28/3/202417/6/2026
CreateWiki es la extensión MediaWiki de Miraheze para solicitar y crear wikis. Un descuido durante la redacción del parche para CVE-2024-29897 puede haber expuesto solicitudes de wiki suprimidas a wikis privados que agregaron Special:RequestWikiQueue a la lista blanca de lectura para usuarios sin el permiso…
AplazadaMedia (4.9)0.71%—Miraheze CreatewikiAI28/3/202417/6/2026
CreateWiki es la extensión MediaWiki de Miraheze para solicitar y crear wikis. Es posible que los usuarios con (delete) o (suppressrevision) en cualquier wiki de la granja accedan a solicitudes de wiki suprimidas yendo a la entrada de la solicitud en Special:RequestWikiQueue en el wiki donde tienen estos derechos. La…
AplazadaAlta (8.6)0.59%—Mediawiki CargoAI27/3/202417/6/2026
Se descubrió un problema en la extensión Cargo para MediaWiki hasta la versión 1.39.3. Hay un mal manejo de las comillas invertidas en smartSplit.
AnalizadaMedia (4.9)0.60%—Miraheze Createwiki26/3/202417/6/2026
CreateWiki es la extensión MediaWiki de Miraheze para solicitar y crear wikis. La supresión de solicitudes de wiki no funciona según lo previsto y siempre restringe la visibilidad a aquellos con el derecho de usuario `(createwiki)`, independientemente de la configuración que se establezca en una solicitud de wiki…
AnalizadaAlta (7.5)0.61%—Django-wiki Project Django-wiki18/3/202417/6/2026
django-wiki es un sistema wiki para Django. Las instalaciones de django-wiki anteriores a la versión 0.10.1 son vulnerables al contenido de artículos creados con fines malintencionados que pueden causar un uso severo de la CPU del servidor a través de un bucle de expresión regular. La versión 0.10.1 soluciona este…
AnalizadaMedia (5.3)0.49%—Xwiki Application Licensing21/2/202417/6/2026
La aplicación de licencia XWiki, que administra y aplica licencias de aplicaciones para extensiones pagas, incluye el documento `Licenses.Code.LicenseJSON` que proporciona información a los administradores sobre las licencias activas. Este documento es público y por lo tanto expone públicamente esta información. La…
Orbitaley — Vulnerabilidades