Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2802 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.43% | — | Wikimedia MediawikiAIWikimedia Wikilambda ExtensionAI | 21/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión Mediawiki - WikiLambda de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - WikiLambda: master. | |
| Aplazada | Alta (7.5) | 0.24% | — | Wikimedia Mediawiki WatchanalyticsAI | 20/10/2025 | 8/10/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL') en la extensión WatchAnalytics de MediaWiki de La Fundación Wikimedia permite inyección SQL. Este problema afecta a la extensión WatchAnalytics de MediaWiki: 1.43, 1.44. | |
| Aplazada | Media (5.8) | 0.27% | — | Wikimedia Mediawiki PageformsAI | 20/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión MediaWiki PageForms de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki PageForms: 1.44. | |
| Aplazada | Media (5.8) | 0.27% | — | Wikimedia Mediawiki Globalblocking ExtensionAI | 20/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión MediaWiki GlobalBlocking de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki GlobalBlocking: 1.43, 1.44. | |
| Aplazada | Alta (8.8) | 0.35% | — | Wikimedia Mediawiki - Languageselector ExtensionAI | 20/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales en la Salida Utilizada por un Componente Descendente ('Inyección') en la extensión Mediawiki - LanguageSelector de la Fundación Wikimedia permite la Inyección de Código. Este problema afecta a la extensión Mediawiki - LanguageSelector: desde master… | |
| Aplazada | Media (6.9) | 0.34% | — | Mediawiki Multiboilerplate ExtensionAIWikimedia MediawikiAI | 20/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en The Wikimedia Foundation Mediawiki - MultiBoilerplate Extensionmaste permite XSS Almacenado. Este problema afecta a Mediawiki - MultiBoilerplate Extensionmaste: desde master anterior a 1.39. | |
| Aplazada | Media (6.9) | 0.34% | — | Wikimedia Mediawiki - ExternalguidanceAI | 20/10/2025 | 8/10/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en La Fundación Wikimedia Mediawiki - ExternalGuidance permite XSS Almacenado. Este problema afecta a Mediawiki - ExternalGuidance: desde master antes de 1.39. | |
| Aplazada | Media (6.9) | 0.34% | — | Wikimedia Mediawiki Lastmodified ExtensionAI | 20/10/2025 | 8/10/2026 | Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión LastModified de Wikimedia Foundation Mediawiki permite XSS Almacenado. Este problema afecta a la extensión LastModified de Mediawiki: desde master anterior a 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Securepoll ExtensionAI | 18/10/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - SecurePoll Extension allows Stored XSS.This issue affects Mediawiki - SecurePoll Extension: master. | |
| Aplazada | Media (5.3) | 0.41% | — | Media Library AssistantAI | 18/10/2025 | 9/10/2026 | El plugin Media Library Assistant para WordPress es vulnerable a la lectura limitada de archivos en todas las versiones hasta la 3.29, inclusive, a través del archivo mla-stream-image.php. Esto permite a atacantes no autenticados leer el contenido de archivos arbitrarios ai/eps/pdf/ps en el servidor, que pueden… | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Cargo ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión Cargo de Mediawiki de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a Mediawiki - extensión Cargo: master. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Flexdiagrams ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'cross-site scripting') en la extensión Mediawiki - FlexDiagrams de la Fundación Wikimedia permite XSS almacenado. Este problema afecta a la extensión Mediawiki - FlexDiagrams: master. | |
| Aplazada | Media (6.9) | 0.44% | — | Wikimedia Mediawiki Centralauth ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de Exposición de Información Sensible a un Actor No Autorizado en la Extensión Mediawiki - CentralAuth de La Fundación Wikimedia permite la Exposición de Fuga de Recursos. Este problema afecta a la Extensión Mediawiki - CentralAuth: desde la rama principal anterior a la 1.39. | |
| Aplazada | Media (6.9) | 0.42% | — | Wikimedia Mediawiki Growthexperiments ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de Permisos por Defecto Incorrectos en la Extensión GrowthExperiments de Mediawiki de The Wikimedia Foundation permite la Exposición a Fuga de Recursos. Este problema afecta a la Extensión GrowthExperiments de Mediawiki: desde master antes de 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Growthexperiments ExtensionAI | 18/10/2025 | 9/10/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en La Fundación Wikimedia Mediawiki - GrowthExperiments extensión permite XSS Almacenado. Este problema afecta a Mediawiki - GrowthExperiments extensión: desde master antes de 1.39. | |
| Aplazada | Media (6.9) | 0.44% | — | Wikimedia Mediawiki Cirrussearch ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de asignación de recursos sin límites ni limitación en la Extensión CirrusSearch de Mediawiki de la Fundación Wikimedia permite DoS HTTP. Este problema afecta a la Extensión CirrusSearch de Mediawiki: desde la rama master anterior a la 1.43. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Imagerating ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión ImageRating de Mediawiki de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión ImageRating de Mediawiki: desde master antes de 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Uploadwizard ExtensionAI | 18/10/2025 | 9/10/2026 | Neutralización Inadecuada de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión UploadWizard de Mediawiki de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión UploadWizard de Mediawiki: desde la rama master anterior a 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Advanced Search ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión Mediawiki - AdvancedSearch de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - AdvancedSearch: desde master anterior a 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Skin BlueskyAI | 18/10/2025 | 9/10/2026 | Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation Mediawiki - Skin:BlueSky permite XSS Almacenado. Este problema afecta a Mediawiki - Skin:BlueSky: desde master antes de 1.39. | |
| Aplazada | Baja (2.1) | 0.27% | — | Wikimedia Mediawiki CargoAI | 17/10/2025 | 9/10/2026 | Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en la extensión Cargo de MediaWiki de The Wikimedia Foundation permite la inyección SQL. Este problema afecta a la extensión Cargo de MediaWiki: 1.39, 1.43, 1.44. | |
| Aplazada | Baja (2) | 0.31% | — | Wikimedia Mediawiki QuizgameAIWikimedia MediawikiAI | 17/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión MediaWiki QuizGame de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki QuizGame: 1.39, 1.43, 1.44. | |
| Aplazada | Baja (2) | 0.31% | — | Wikimedia Mediawiki PollnyAIWikimedia MediawikiAI | 17/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión PollNY de MediaWiki de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión PollNY de MediaWiki: 1.39, 1.43, 1.44. | |
| Aplazada | Media (5.9) | 0.39% | — | Wikimedia Mediawiki Webauthn ExtensionAI | 17/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión MediaWiki WebAuthn de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki WebAuthn: 1.39, 1.43, 1.44. | |
| Analizada | Media (5.5) | 0.14% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP WLAN, existe una posible lectura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una revelación de información local con privilegios de ejecución de usuario necesarios. No se necesita interacción del usuario para la explotación. ID del parche:… |