Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—DokuwikiFedoraproject Fedora5/9/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio GitHub splitbrain/dokuwiki versiones anteriores a 2022-07-31a
ModificadaMedia (4.9)1.00%—Mediawiki2/9/202217/6/2026
Se ha detectado un problema en MediaWiki versiones hasta 1.38.2. Las páginas de configuración de la comunidad para la extensión GrowthExperiments podían causar que un sitio no estuviera disponible debido a una comprobación insuficiente cuando son llevados a cabo determinadas acciones (incluyendo movimientos de página)
ModificadaMedia (6.5)0.32%—Mm-wiki Project Mm-wiki26/8/202217/6/2026
Se ha detectado que mm-wiki versión v0.2.1, contiene una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite a atacantes añadir arbitrariamente cuentas de usuario y modificar la información del usuario.
ModificadaMedia (6.1)0.58%—Mm-wiki Project Mm-wiki26/8/202217/6/2026
Se ha detectado que mm-wiki versión v0.2.1, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del editor markdown.
ModificadaMedia (5.4)0.56%—Pukiwiki23/8/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting almacenado en PukiWiki versiones 1.3.1 a 1.5.3, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados.
ModificadaAlta (7.2)1.3%—Pukiwiki23/8/202217/6/2026
Una vulnerabilidad de salto de ruta en PukiWiki versiones 1.4.5 a 1.5.3, permite a un atacante remoto autenticado con un privilegio administrativo ejecutar un script malicioso por medio de vectores no especificados.
ModificadaMedia (6.1)0.58%—Pukiwiki23/8/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting reflejado en PukiWiki versiones 1.5.1 a 1.5.3, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados.
ModificadaAlta (8.8)1.2%—Apache Jspwiki4/8/202217/6/2026
Una invocación cuidadosamente diseñada en el plugin Image podría desencadenar una vulnerabilidad de tipo CSRF en Apache JSPWiki versiones anteriores a 2.11.3, que podría permitir una escalada de privilegios de grupo de la cuenta del atacante. Un examen más detallado de este problema determinó que también podía usarse…
ModificadaMedia (6.1)82%—Apache Jspwiki4/8/202217/6/2026
Una petición cuidadosamente diseñada en WeblogPlugin podría desencadenar una vulnerabilidad de tipo XSS en Apache JSPWiki, que podría permitir al atacante ejecutar javascript en el navegador de la víctima y conseguir información confidencial sobre la misma. Los usuarios de Apache JSPWiki deberían actualizar a la…
ModificadaMedia (6.5)58%—Apache Jspwiki4/8/202217/6/2026
Una petición cuidadosamente diseñada en el archivo UserPreferences.jsp podría desencadenar una vulnerabilidad de tipo CSRF en Apache JSPWiki versiones 2.11.3, que podría permitir al atacante modificar el correo electrónico asociado a la cuenta atacada, y luego una petición de restablecimiento de contraseña desde la…
ModificadaMedia (6.1)86%—Apache Jspwiki4/8/202217/6/2026
Una petición cuidadosamente diseñada en el archivo AJAXPreview.jsp podría desencadenar una vulnerabilidad de tipo XSS en Apache JSPWiki, que podría permitir al atacante ejecutar javascript en el navegador de la víctima y conseguir información confidencial sobre la misma. Esta vulnerabilidad aprovecha la…
ModificadaMedia (6.1)86%—Apache Jspwiki4/8/202217/6/2026
Una petición cuidadosamente diseñada en el archivo XHRHtml2Markup.jsp podría desencadenar una vulnerabilidad de tipo XSS en Apache JSPWiki versiones hasta 2.11.2 inclusive, lo que podría permitir al atacante ejecutar javascript en el navegador de la víctima y conseguir información confidencial sobre ella
ModificadaCrítica (9.8)1.4%—Wikifaces Project Wikifaces22/7/202217/6/2026
El paquete wikifaces en PyPI versión v1.0, incluía una puerta trasera de ejecución de código insertada por un tercero
ModificadaMedia (6.1)1.1%—MediawikiFedoraproject Fedora2/7/202217/6/2026
Se ha descubierto un problema en MediaWiki versiones anteriores a 1.37.3 y en versiones 1.38.x anteriores a 1.38.1. El contributions-title, usa en Special:Contributions, es usadao como título de la página sin escapar. Por lo tanto, en una configuración no predeterminada donde un nombre de usuario contiene entidades…
ModificadaMedia (6.1)1.1%—MediawikiFedoraproject Fedora2/7/202217/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.7, 1.36.x y 1.37.x anteriores a 1.37.3, y 1.38.x anteriores a 1.38.1. Un ataque de tipo XSS puede ocurrir en configuraciones que permiten una carga útil de JavaScript en un nombre de usuario. Tras la creación de la cuenta, cuando es establecido el…
ModificadaAlta (7.5)1.3%—Mediawiki28/6/202217/6/2026
Se ha detectado un problema en MediaWiki versiones hasta 1.38.1. La longitud del lema de un lexema de Wikibase está actualmente limitada a mil caracteres. Desafortunadamente, esta longitud no es comprobada, lo que permite crear lexemas mucho más grandes, lo que introduce varios vectores de ataque de denegación de…
ModificadaMedia (6.1)0.99%—Xwiki31/5/202217/6/2026
La interfaz de usuario del filtro de la plataforma XWiki proporciona una interfaz de usuario genérica para convertir de un flujo de entrada del filtro XWiki a un flujo de salida con ajustes para cada flujo. A partir de las versiones 6.0-milestone-2 y 5.4.4 y en versiones anteriores a 12.10.11, 14.0-rc-1, 13.4.7 y…
ModificadaBaja (2.7)1.1%—Xwiki25/5/202217/6/2026
La plataforma XWiki es una plataforma wiki genérica que ofrece servicios de tiempo de ejecución para las aplicaciones construidas sobre ella. A partir de la versión 8.3-rc-1 y en versiones anteriores a 12.10.3 y 14.0, puede solicitarse cualquier archivo ubicado en el cargador de clases usando la API de plantillas y…
ModificadaMedia (6.1)0.99%—Xwiki25/5/202217/6/2026
XWiki Platform Wiki UI Main Wiki es un paquete para administrar subwikis. A partir de la versión 5.3-milestone-2, XWiki Platform Wiki UI Main Wiki contiene un posible vector de tipo cross-site scripting en la página wiki "WikiManager.JoinWiki" relacionada con el campo "requestJoin". El problema está parcheado en…
ModificadaMedia (6.1)1.3%—Xwiki25/5/202217/6/2026
XWiki Platform Flamingo Theme UI es una herramienta que permite personalizar y previsualizar cualquier skin basado en Flamingo. A partir de las versiones 6.2.4 y 6.3-rc-1, se presenta un posible vector de cross-site scripting en la página wiki "FlamingoThemesCode.WebHomeSheet" relacionado con el campo de formulario…
ModificadaCrítica (9.8)2.7%—Tiddlywiki516/5/20229/7/2026
Una vulnerabilidad de carga de archivos arbitraria en el módulo de carga de archivos de Tiddlywiki5 versión v5.2.2, permite a atacantes ejecutar código arbitrario por medio de un archivo SVG diseñado
ModificadaMedia (6.1)1.4%—DokuwikiFedoraproject Fedora12/5/202217/6/2026
Se ha detectado que HTMLCreator versión release_stable_2020-07-29, contiene una vulnerabilidad de cross-site scripting (XSS) por medio de la función _generateFilename
ModificadaAlta (7.2)2.0%—Requarks Wiki.js12/5/202217/6/2026
Una Omisión de la Autenticación Mediante una Ruta o Canal Alternativo en el repositorio de GitHub requarks/wiki versiones anteriores a 2.5.281. El usuario puede conseguir permisos de usuario root
ModificadaCrítica (9.8)0.41%—Xwiki6/5/202217/6/2026
La plataforma XWiki es una plataforma wiki genérica que ofrece servicios de ejecución para las aplicaciones construidas sobre ella. La API Crypto de XWiki generará certificados X509 firmados por defecto usando SHA1 con RSA, que ya no es considerada segura para su uso en firmas de certificados, debido al riesgo de…
ModificadaAlta (7.5)1.8%💥 PoCXwiki2/5/202217/6/2026
Las APIs para evaluar contenido con Velocity es un paquete para APIs para evaluar contenido con Velocity. A partir de la versión 2.3 y versiones anteriores a 12.6.7, 12.10.3 y 13.0, los scripts de Velocity no están correctamente protegidos contra el uso de la API de archivos de Java para llevar a cabo operaciones de…