Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

596 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.40%—Mediawiki11/5/202617/6/2026
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation MediaWiki. This issue affects MediaWiki: from * before 1.43.7, 1.44.4, 1.45.2.
AnalizadaMedia (4.8)0.38%—Mediawiki Checkuser11/5/202617/6/2026
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation CheckUser. This issue affects CheckUser: from 1.45.0 before 1.45.2.
AnalizadaBaja (1.3)0.40%—Mediawiki11/5/202617/6/2026
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation MediaWiki. This issue affects MediaWiki: from * before 1.43.7, 1.44.4, 1.45.2.
AnalizadaMedia (5.1)0.37%—Mediawiki11/5/202617/6/2026
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation OATHAuth. This issue affects OATHAuth: from * before 1.43.7, 1.44.4, 1.45.2.
AplazadaMedia (5.1)0.29%—Semantic-mediawiki Semantic MediawikiAI21/4/202617/6/2026
Cross-Site Scripting (XSS) vulnerability reflected in Semantic MediaWiki. This vulnerability allows an attacker to execute JavaScript code in the victim's browser by sending them a malicious URL using the '/index.php/Speciaal:GefacetteerdZoeken' endpoint parameter. This vulnerability can be exploited to steal…
Pendiente de análisisMedia (6.9)0.45%—Wikimedia MediawikiAIWikimedia Score ExtensionAI7/4/202621/7/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en La Fundación Wikimedia Mediawiki - Extensión Score permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión Score.
Pendiente de análisisMedia (6.9)0.45%—Wikimedia MediawikiAIWikimedia CampaigneventsAI7/4/202621/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') vulnerabilidad en la extensión CampaignEvents de Mediawiki de The Wikimedia Foundation permite Cross-Site Scripting (XSS). Este problema afecta a la extensión CampaignEvents de Mediawiki: 1.43.7, 1.44.4, 1.45.2.
Pendiente de análisisAlta (8.8)0.45%—Wikimedia Mediawiki Centralauth ExtensionAI7/4/202621/7/2026
Vulnerabilidad de eliminación incorrecta de información sensible antes del almacenamiento o la transferencia en la extensión Mediawiki - CentralAuth de The Wikimedia Foundation permite la exposición a fuga de recursos. Este problema afecta a ramas no de lanzamiento.
Pendiente de análisisMedia (6.9)0.43%—Wikimedia Mediawiki Growthexperiments ExtensionAI7/4/202621/7/2026
Vulnerabilidad de bucle con condición de salida inalcanzable ('bucle infinito') en la Extensión Mediawiki - GrowthExperiments de The Wikimedia Foundation permite el aprovechamiento de condiciones de carrera de Tiempo de Verificación y Tiempo de Uso (TOCTOU). Este problema afecta a la Extensión Mediawiki -…
Pendiente de análisisMedia (6.9)0.45%—Wikimedia MediawikiAIWikimedia GlobalwatchlistAI7/4/202621/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') vulnerabilidad en la extensión GlobalWatchlist de Wikimedia Foundation Mediawiki permite Cross-Site Scripting (XSS). Este problema afecta a las ramas que no son de lanzamiento.
AnalizadaMedia (6.3)0.24%—Mediawiki Cargo7/4/202624/7/2026
Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) vulnerabilidad en la Extensión Cargo de Wikimedia Foundation Mediawiki permite XSS Almacenado. Este problema afecta a la Extensión Cargo de Mediawiki: antes de 3.8.7.
AnalizadaMedia (5.1)0.24%—Mediawiki Cargo7/4/202624/7/2026
Neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site scripting') vulnerabilidad en Wikimedia Foundation Mediawiki - Cargo Extensión permite XSS dirigido a elementos no script. Este problema afecta a Mediawiki - Cargo Extensión: antes de la 3.8.7.
AnalizadaMedia (6.3)0.30%—Mediawiki Cargo7/4/202624/7/2026
Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) vulnerabilidad en la extensión Cargo de Wikimedia Foundation Mediawiki permite XSS Almacenado. Este problema afecta a la extensión Cargo de Mediawiki: versiones anteriores a la 3.8.7.
Pendiente de análisisMedia (6.9)0.45%—Wikimedia MediawikiAIWikimedia Proofreadpage ExtensionAI7/4/202621/7/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Wikimedia Foundation MediaWiki - Extensión ProofreadPage permite XSS dirigido a elementos no script. Este problema afecta a.
AnalizadaMedia (6.3)0.24%—Mediawiki Cargo7/4/202624/7/2026
Vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en la extensión WikiWorks Mediawiki - Cargo permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - Cargo: antes de la 3.8.7.
Pendiente de análisisMedia (5.3)0.40%—Wikimedia MediawikiAIWikimedia ReportincidentAI7/4/202621/7/2026
Asignación de recursos sin límites o vulnerabilidad de limitación en la extensión ReportIncident de MediaWiki de la Fundación Wikimedia permite DoS HTTP. Este problema afecta a la extensión ReportIncident de MediaWiki: 1.43.7, 1.44.4, 1.45.2.
Pendiente de análisisMedia (6.9)0.29%—Wikimedia MediawikiAIWikimedia WikiloveAI7/4/202621/7/2026
Vulnerabilidad por neutralización incorrecta de sintaxis XSS alternativa en la extensión Mediawiki - Wikilove de The Wikimedia Foundation permite cross-site scripting (XSS). Este problema afecta a la extensión Mediawiki - Wikilove: 1.43.7, 1.44.4, 1.45.2.
AplazadaBaja (2)0.51%—Mediawiki RenderblockingAI10/3/202617/6/2026
RenderBlocking es una extensión de MediaWiki que permite a los administradores de interfaz especificar CSS y JavaScript de bloqueo de renderizado. Antes de la versión 0.1.1, existe una XSS Almacenada en renderblocking-css con el modo de Activos en Línea. Se requiere que $wgRenderBlockingInlineAssets = true y los…
AplazadaAlta (8.8)0.54%—Mediawiki BucketAI10/3/202617/6/2026
Bucket es una extensión de MediaWiki para almacenar y recuperar datos estructurados en artículos. Antes de 2.1.1, un XSS almacenado puede insertarse en cualquier campo de tabla de Bucket que tenga un tipo PAGE, el cual se ejecutará cada vez que un usuario vea la página de espacio de nombres de Bucket correspondiente a…
AnalizadaNinguna (0)0.45%—Mediawiki3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/Api/ApiFormatXml.Php. Este problema afecta a MediaWiki: desde * antes de 1.39.16, 1.43.6, 1.44.3, 1.45.1.
AnalizadaNinguna (0)0.26%—Mediawiki3/2/202617/6/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.Page.Preview.Js. Este problema afecta a MediaWiki: desde * antes de 1.43.6,…
AnalizadaNinguna (0)0.26%—Mediawiki3/2/202617/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'cross-site scripting') en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.JqueryMsg/mediawiki.JqueryMsg.Js. Este problema afecta a MediaWiki:…
AnalizadaNinguna (0)0.25%—Mediawiki3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/Api/ApiQueryRevisionsBase.Php. Este problema afecta a MediaWiki: desde * antes de 1.39.16, 1.43.6, 1.44.3, 1.45.1.
AplazadaNinguna (0)0.31%—Wikimedia MediawikiAIWikimedia CiteAI3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki, Wikimedia Foundation Cite. Esta vulnerabilidad está asociada con los archivos de programa includes/Parser/CoreParserFunctions.PHP, includes/Parser/Sanitizer.PHP. Este problema afecta a MediaWiki: desde * antes de 1.39.14, 1.43.4, 1.44.1; Cite: desde * antes de 1.39.14,…
AnalizadaNinguna (0)0.35%—Mediawiki Checkuser3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con archivos de programa includes/Mail/UserMailer.PHP. Este problema afecta a CheckUser: desde * antes de 1.39.14, 1.43.4, 1.44.1.