Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.45%—Miraheze Managewiki9/2/202417/6/2026
ManageWiki es una extensión de MediaWiki que permite a los usuarios administrar wikis. Special:ManageWiki no escapa a los mensajes de la interfaz de escape en las teclas "columnas" y "ayuda" del descriptor del formulario. Un atacante podría aprovechar esto y tendría un vector de ataque de cross site scripting.…
ModificadaMedia (6.1)0.40%—Miraheze Wikidiscover8/2/202417/6/2026
WikiDiscover es una extensión manipulada para usarse con una granja administrada CreateWiki para mostrar wikis. En Special:WikiDiscover, la función `Language::date` se utiliza al crear la marca de tiempo legible por humanos para su inclusión en la columna wiki_creation. Esta función utiliza mensajes de interfaz para…
ModificadaMedia (6.1)0.43%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión GlobalBlocking en MediaWiki antes de la versión 1.40.2. Para un URI Special:GlobalBlock?uselang=x-xss, el XSS basado en i18n puede ocurrir a través del mensaje entre paréntesis. Esto afecta los enlaces de subtítulos en buildSubtitleLinks.
ModificadaMedia (5.4)0.41%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión Phonos en MediaWiki antes de la versión 1.40.2. PhonosButton.js permite XSS basado en i18n a través del mensaje de error phonos-purge-needed-error.
ModificadaMedia (6.1)0.42%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión WatchAnalytics en MediaWiki antes de la versión 1.40.2. XSS puede ocurrir a través del parámetro de página Special:PageStatistics.
ModificadaMedia (5.4)0.41%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión PageTriage en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. XSS puede ocurrir a través de rev-deleted-user, pagetriage-tags-quickfilter-label, pagetriage-triage, pagetriage-filter-date-range-format-placeholder,…
ModificadaMedia (6.1)0.42%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión Cargo en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. La página Special:Drilldown permite XSS a través de los parámetros artist, album y position debido a los valores de filtro aplicados en drilldown/CargoAppliedFilter.php.
ModificadaMedia (5.4)0.47%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión CheckUser en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. XSS puede ocurrir a través de definiciones de mensajes. por ejemplo, en SpecialCheckUserLog.
ModificadaMedia (5.4)0.41%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión CampaignEvents en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. La página Special:EventDetails permite XSS a través de la configuración de idioma x-xss para la internacionalización (i18n).
ModificadaMedia (6.5)0.64%—Xwiki9/1/202417/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Un usuario capaz de adjuntar un archivo a una página puede publicar un archivo TAR con formato incorrecto manipulando los encabezados de los tiempos de modificación del archivo, que cuando Tika los…
ModificadaAlta (8.8)0.51%—Xwiki9/1/202417/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. A la acción de reversión le falta una protección adecuada, un usuario puede retroceder a una versión anterior de la página para obtener derechos que ya no tiene. El problema se solucionó en XWiki…
ModificadaCrítica (9.8)93%💥 ExploitXwiki8/1/202417/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. XWiki es vulnerable a un ataque de ejecución remota de código (RCE) a través de su función de registro de usuarios. Este problema permite a un atacante ejecutar código arbitrario creando payloads…
ModificadaMedia (6.1)0.68%—Mediawiki22/12/202317/6/2026
Se descubrió un problema en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. En includes/logging/RightsLogFormatter.php, group-*-mensajes de miembros pueden generar XSS en Special:log/rights.
ModificadaMedia (6.3)0.49%—Xwiki21/12/202317/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para aplicaciones creadas sobre ella. Es posible ejecutar un script de Velocity sin script directamente a través del árbol de documentos. Esto ha sido parcheado en XWiki 14.10.7 y 15.2RC1.
ModificadaMedia (5.4)0.30%—Currencywiki Currency Converter Widget - Exchange Rates21/12/202317/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Currency.Wiki Currency Converter Widget – Exchange Rates permite XSS almacenado. Este problema afecta a Currency Converter Widget – Exchange Rates: desde n/a hasta 3.0.2.
ModificadaAlta (8.8)1.2%—Xwiki15/12/202317/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de 2.3 y antes de las versiones 14.10.15, 15.5.2 y 15.7-rc-1, cualquiera que pueda editar una página wiki arbitraria en una instalación de XWiki puede obtener programación en varios casos en los que faltan escapes en el código para mostrar secciones. en la…
ModificadaAlta (8.8)0.66%—Xwiki15/12/202317/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de la versión 2.3 y anteriores a las versiones 14.10.15, 15.5.2 y 15.7-rc-1, hay una vulnerabilidad XSS reflejada o también de ejecución remota directa de código en el código para mostrar secciones de administración configurables. El código que se puede pasar a…
ModificadaAlta (8.8)79%—Xwiki15/12/202317/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de 4.5-rc-1 y anteriores a las versiones 14.10.15, 15.5.2 y 15.7-rc-1, la interfaz de administración de búsqueda no escapa correctamente a la identificación y la etiqueta de las extensiones de la interfaz de usuario de búsqueda, lo que permite la inyección de…
ModificadaMedia (5.3)59%💥 ExploitXwiki15/12/202317/6/2026
XWiki Platform es una plataforma wiki genérica. Antes de las versiones 14.10.15, 15.5.2 y 15.7-rc-1, la búsqueda basada en Solr en XWiki revela las direcciones de correo electrónico de los usuarios incluso cuando la ofuscación de direcciones de correo electrónico está habilitada. Para demostrar la vulnerabilidad,…
ModificadaAlta (7.5)84%💥 ExploitXwiki15/12/202317/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de 7.2-milestone-2 y antes de las versiones 14.10.15, 15.5.2 y 15.7-rc-1, la búsqueda basada en Solr en XWiki revela los hashes de contraseñas de todos los usuarios a cualquier persona con acceso directo a los respectivos perfiles de usuario. De forma…
ModificadaMedia (6.1)0.42%—Semantic-mediawiki Semantic Mediawiki10/12/202317/6/2026
Especial:Preguntar en Semantic MediaWiki antes de 4.0.2 permite Reflected XSS.
ModificadaMedia (6.5)0.94%—Xwiki Change Request4/12/202317/6/2026
XWiki Change Request es una aplicación XWiki que permite solicitar cambios en una wiki sin publicar directamente los cambios. Change Request permite editar cualquier página de forma predeterminada y luego los cambios se exportan en un archivo XML que cualquiera puede descargar. Por lo tanto, es posible que un atacante…
ModificadaAlta (8.8)0.36%—Xwiki20/11/202317/6/2026
XWiki Admin Tools Application proporciona herramientas para ayudar en la administración de XWiki. Antes de la versión 4.5.1, una vulnerabilidad de Cross-Site Request Forgery en la herramienta de consulta en XWiki permitía ejecutar consultas arbitrarias en la base de datos de la instalación de XWiki. Entre otras cosas,…
ModificadaAlta (8.8)23%💥 ExploitXwiki Admin Tools20/11/202317/6/2026
XWiki Admin Tools Application proporciona herramientas para ayudar en la administración de XWiki. A partir de la versión 4.4 y antes de la versión 4.5.1, una vulnerabilidad de Cross-Site Request Forgery en la herramienta de administración para ejecutar comandos de shell en el servidor permite a un atacante ejecutar…
ModificadaAlta (7.5)73%💥 ExploitXwiki20/11/202317/6/2026
XWiki Platform es una plataforma wiki genérica. A partir de la versión 6.3-milestone-2 y antes de las versiones 14.10.15, 15.5.1 y 15.6RC1, el proveedor de sugerencias de búsqueda basado en Solr que también se duplica como API JavaScript genérica para los resultados de búsqueda en XWiki expone el contenido de todos…