Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
596 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.40% | — | Mediawiki | 11/5/2026 | 17/6/2026 | Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation MediaWiki. This issue affects MediaWiki: from * before 1.43.7, 1.44.4, 1.45.2. | |
| Analizada | Media (4.8) | 0.38% | — | Mediawiki Checkuser | 11/5/2026 | 17/6/2026 | Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation CheckUser. This issue affects CheckUser: from 1.45.0 before 1.45.2. | |
| Analizada | Baja (1.3) | 0.40% | — | Mediawiki | 11/5/2026 | 17/6/2026 | Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation MediaWiki. This issue affects MediaWiki: from * before 1.43.7, 1.44.4, 1.45.2. | |
| Analizada | Media (5.1) | 0.37% | — | Mediawiki | 11/5/2026 | 17/6/2026 | Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation OATHAuth. This issue affects OATHAuth: from * before 1.43.7, 1.44.4, 1.45.2. | |
| Aplazada | Media (5.1) | 0.29% | — | Semantic-mediawiki Semantic MediawikiAI | 21/4/2026 | 17/6/2026 | Cross-Site Scripting (XSS) vulnerability reflected in Semantic MediaWiki. This vulnerability allows an attacker to execute JavaScript code in the victim's browser by sending them a malicious URL using the '/index.php/Speciaal:GefacetteerdZoeken' endpoint parameter. This vulnerability can be exploited to steal… | |
| Pendiente de análisis | Media (6.9) | 0.45% | — | Wikimedia MediawikiAIWikimedia Score ExtensionAI | 7/4/2026 | 21/7/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en La Fundación Wikimedia Mediawiki - Extensión Score permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión Score. | |
| Pendiente de análisis | Media (6.9) | 0.45% | — | Wikimedia MediawikiAIWikimedia CampaigneventsAI | 7/4/2026 | 21/7/2026 | Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') vulnerabilidad en la extensión CampaignEvents de Mediawiki de The Wikimedia Foundation permite Cross-Site Scripting (XSS). Este problema afecta a la extensión CampaignEvents de Mediawiki: 1.43.7, 1.44.4, 1.45.2. | |
| Pendiente de análisis | Alta (8.8) | 0.45% | — | Wikimedia Mediawiki Centralauth ExtensionAI | 7/4/2026 | 21/7/2026 | Vulnerabilidad de eliminación incorrecta de información sensible antes del almacenamiento o la transferencia en la extensión Mediawiki - CentralAuth de The Wikimedia Foundation permite la exposición a fuga de recursos. Este problema afecta a ramas no de lanzamiento. | |
| Pendiente de análisis | Media (6.9) | 0.43% | — | Wikimedia Mediawiki Growthexperiments ExtensionAI | 7/4/2026 | 21/7/2026 | Vulnerabilidad de bucle con condición de salida inalcanzable ('bucle infinito') en la Extensión Mediawiki - GrowthExperiments de The Wikimedia Foundation permite el aprovechamiento de condiciones de carrera de Tiempo de Verificación y Tiempo de Uso (TOCTOU). Este problema afecta a la Extensión Mediawiki -… | |
| Pendiente de análisis | Media (6.9) | 0.45% | — | Wikimedia MediawikiAIWikimedia GlobalwatchlistAI | 7/4/2026 | 21/7/2026 | Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') vulnerabilidad en la extensión GlobalWatchlist de Wikimedia Foundation Mediawiki permite Cross-Site Scripting (XSS). Este problema afecta a las ramas que no son de lanzamiento. | |
| Analizada | Media (6.3) | 0.24% | — | Mediawiki Cargo | 7/4/2026 | 24/7/2026 | Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) vulnerabilidad en la Extensión Cargo de Wikimedia Foundation Mediawiki permite XSS Almacenado. Este problema afecta a la Extensión Cargo de Mediawiki: antes de 3.8.7. | |
| Analizada | Media (5.1) | 0.24% | — | Mediawiki Cargo | 7/4/2026 | 24/7/2026 | Neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site scripting') vulnerabilidad en Wikimedia Foundation Mediawiki - Cargo Extensión permite XSS dirigido a elementos no script. Este problema afecta a Mediawiki - Cargo Extensión: antes de la 3.8.7. | |
| Analizada | Media (6.3) | 0.30% | — | Mediawiki Cargo | 7/4/2026 | 24/7/2026 | Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) vulnerabilidad en la extensión Cargo de Wikimedia Foundation Mediawiki permite XSS Almacenado. Este problema afecta a la extensión Cargo de Mediawiki: versiones anteriores a la 3.8.7. | |
| Pendiente de análisis | Media (6.9) | 0.45% | — | Wikimedia MediawikiAIWikimedia Proofreadpage ExtensionAI | 7/4/2026 | 21/7/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Wikimedia Foundation MediaWiki - Extensión ProofreadPage permite XSS dirigido a elementos no script. Este problema afecta a. | |
| Analizada | Media (6.3) | 0.24% | — | Mediawiki Cargo | 7/4/2026 | 24/7/2026 | Vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en la extensión WikiWorks Mediawiki - Cargo permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - Cargo: antes de la 3.8.7. | |
| Pendiente de análisis | Media (5.3) | 0.40% | — | Wikimedia MediawikiAIWikimedia ReportincidentAI | 7/4/2026 | 21/7/2026 | Asignación de recursos sin límites o vulnerabilidad de limitación en la extensión ReportIncident de MediaWiki de la Fundación Wikimedia permite DoS HTTP. Este problema afecta a la extensión ReportIncident de MediaWiki: 1.43.7, 1.44.4, 1.45.2. | |
| Pendiente de análisis | Media (6.9) | 0.29% | — | Wikimedia MediawikiAIWikimedia WikiloveAI | 7/4/2026 | 21/7/2026 | Vulnerabilidad por neutralización incorrecta de sintaxis XSS alternativa en la extensión Mediawiki - Wikilove de The Wikimedia Foundation permite cross-site scripting (XSS). Este problema afecta a la extensión Mediawiki - Wikilove: 1.43.7, 1.44.4, 1.45.2. | |
| Aplazada | Baja (2) | 0.51% | — | Mediawiki RenderblockingAI | 10/3/2026 | 17/6/2026 | RenderBlocking es una extensión de MediaWiki que permite a los administradores de interfaz especificar CSS y JavaScript de bloqueo de renderizado. Antes de la versión 0.1.1, existe una XSS Almacenada en renderblocking-css con el modo de Activos en Línea. Se requiere que $wgRenderBlockingInlineAssets = true y los… | |
| Aplazada | Alta (8.8) | 0.54% | — | Mediawiki BucketAI | 10/3/2026 | 17/6/2026 | Bucket es una extensión de MediaWiki para almacenar y recuperar datos estructurados en artículos. Antes de 2.1.1, un XSS almacenado puede insertarse en cualquier campo de tabla de Bucket que tenga un tipo PAGE, el cual se ejecutará cada vez que un usuario vea la página de espacio de nombres de Bucket correspondiente a… | |
| Analizada | Ninguna (0) | 0.45% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/Api/ApiFormatXml.Php. Este problema afecta a MediaWiki: desde * antes de 1.39.16, 1.43.6, 1.44.3, 1.45.1. | |
| Analizada | Ninguna (0) | 0.26% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.Page.Preview.Js. Este problema afecta a MediaWiki: desde * antes de 1.43.6,… | |
| Analizada | Ninguna (0) | 0.26% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'cross-site scripting') en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.JqueryMsg/mediawiki.JqueryMsg.Js. Este problema afecta a MediaWiki:… | |
| Analizada | Ninguna (0) | 0.25% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/Api/ApiQueryRevisionsBase.Php. Este problema afecta a MediaWiki: desde * antes de 1.39.16, 1.43.6, 1.44.3, 1.45.1. | |
| Aplazada | Ninguna (0) | 0.31% | — | Wikimedia MediawikiAIWikimedia CiteAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki, Wikimedia Foundation Cite. Esta vulnerabilidad está asociada con los archivos de programa includes/Parser/CoreParserFunctions.PHP, includes/Parser/Sanitizer.PHP. Este problema afecta a MediaWiki: desde * antes de 1.39.14, 1.43.4, 1.44.1; Cite: desde * antes de 1.39.14,… | |
| Analizada | Ninguna (0) | 0.35% | — | Mediawiki Checkuser | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con archivos de programa includes/Mail/UserMailer.PHP. Este problema afecta a CheckUser: desde * antes de 1.39.14, 1.43.4, 1.44.1. |