Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | DokuwikiFedoraproject Fedora | 5/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio GitHub splitbrain/dokuwiki versiones anteriores a 2022-07-31a | |
| Modificada | Media (4.9) | 1.00% | — | Mediawiki | 2/9/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones hasta 1.38.2. Las páginas de configuración de la comunidad para la extensión GrowthExperiments podían causar que un sitio no estuviera disponible debido a una comprobación insuficiente cuando son llevados a cabo determinadas acciones (incluyendo movimientos de página) | |
| Modificada | Media (6.5) | 0.32% | — | Mm-wiki Project Mm-wiki | 26/8/2022 | 17/6/2026 | Se ha detectado que mm-wiki versión v0.2.1, contiene una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite a atacantes añadir arbitrariamente cuentas de usuario y modificar la información del usuario. | |
| Modificada | Media (6.1) | 0.58% | — | Mm-wiki Project Mm-wiki | 26/8/2022 | 17/6/2026 | Se ha detectado que mm-wiki versión v0.2.1, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del editor markdown. | |
| Modificada | Media (5.4) | 0.56% | — | Pukiwiki | 23/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting almacenado en PukiWiki versiones 1.3.1 a 1.5.3, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados. | |
| Modificada | Alta (7.2) | 1.3% | — | Pukiwiki | 23/8/2022 | 17/6/2026 | Una vulnerabilidad de salto de ruta en PukiWiki versiones 1.4.5 a 1.5.3, permite a un atacante remoto autenticado con un privilegio administrativo ejecutar un script malicioso por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 0.58% | — | Pukiwiki | 23/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting reflejado en PukiWiki versiones 1.5.1 a 1.5.3, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.2% | — | Apache Jspwiki | 4/8/2022 | 17/6/2026 | Una invocación cuidadosamente diseñada en el plugin Image podría desencadenar una vulnerabilidad de tipo CSRF en Apache JSPWiki versiones anteriores a 2.11.3, que podría permitir una escalada de privilegios de grupo de la cuenta del atacante. Un examen más detallado de este problema determinó que también podía usarse… | |
| Modificada | Media (6.1) | 82% | — | Apache Jspwiki | 4/8/2022 | 17/6/2026 | Una petición cuidadosamente diseñada en WeblogPlugin podría desencadenar una vulnerabilidad de tipo XSS en Apache JSPWiki, que podría permitir al atacante ejecutar javascript en el navegador de la víctima y conseguir información confidencial sobre la misma. Los usuarios de Apache JSPWiki deberían actualizar a la… | |
| Modificada | Media (6.5) | 58% | — | Apache Jspwiki | 4/8/2022 | 17/6/2026 | Una petición cuidadosamente diseñada en el archivo UserPreferences.jsp podría desencadenar una vulnerabilidad de tipo CSRF en Apache JSPWiki versiones 2.11.3, que podría permitir al atacante modificar el correo electrónico asociado a la cuenta atacada, y luego una petición de restablecimiento de contraseña desde la… | |
| Modificada | Media (6.1) | 86% | — | Apache Jspwiki | 4/8/2022 | 17/6/2026 | Una petición cuidadosamente diseñada en el archivo AJAXPreview.jsp podría desencadenar una vulnerabilidad de tipo XSS en Apache JSPWiki, que podría permitir al atacante ejecutar javascript en el navegador de la víctima y conseguir información confidencial sobre la misma. Esta vulnerabilidad aprovecha la… | |
| Modificada | Media (6.1) | 86% | — | Apache Jspwiki | 4/8/2022 | 17/6/2026 | Una petición cuidadosamente diseñada en el archivo XHRHtml2Markup.jsp podría desencadenar una vulnerabilidad de tipo XSS en Apache JSPWiki versiones hasta 2.11.2 inclusive, lo que podría permitir al atacante ejecutar javascript en el navegador de la víctima y conseguir información confidencial sobre ella | |
| Modificada | Crítica (9.8) | 1.4% | — | Wikifaces Project Wikifaces | 22/7/2022 | 17/6/2026 | El paquete wikifaces en PyPI versión v1.0, incluía una puerta trasera de ejecución de código insertada por un tercero | |
| Modificada | Media (6.1) | 1.1% | — | MediawikiFedoraproject Fedora | 2/7/2022 | 17/6/2026 | Se ha descubierto un problema en MediaWiki versiones anteriores a 1.37.3 y en versiones 1.38.x anteriores a 1.38.1. El contributions-title, usa en Special:Contributions, es usadao como título de la página sin escapar. Por lo tanto, en una configuración no predeterminada donde un nombre de usuario contiene entidades… | |
| Modificada | Media (6.1) | 1.1% | — | MediawikiFedoraproject Fedora | 2/7/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.7, 1.36.x y 1.37.x anteriores a 1.37.3, y 1.38.x anteriores a 1.38.1. Un ataque de tipo XSS puede ocurrir en configuraciones que permiten una carga útil de JavaScript en un nombre de usuario. Tras la creación de la cuenta, cuando es establecido el… | |
| Modificada | Alta (7.5) | 1.3% | — | Mediawiki | 28/6/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones hasta 1.38.1. La longitud del lema de un lexema de Wikibase está actualmente limitada a mil caracteres. Desafortunadamente, esta longitud no es comprobada, lo que permite crear lexemas mucho más grandes, lo que introduce varios vectores de ataque de denegación de… | |
| Modificada | Media (6.1) | 0.99% | — | Xwiki | 31/5/2022 | 17/6/2026 | La interfaz de usuario del filtro de la plataforma XWiki proporciona una interfaz de usuario genérica para convertir de un flujo de entrada del filtro XWiki a un flujo de salida con ajustes para cada flujo. A partir de las versiones 6.0-milestone-2 y 5.4.4 y en versiones anteriores a 12.10.11, 14.0-rc-1, 13.4.7 y… | |
| Modificada | Baja (2.7) | 1.1% | — | Xwiki | 25/5/2022 | 17/6/2026 | La plataforma XWiki es una plataforma wiki genérica que ofrece servicios de tiempo de ejecución para las aplicaciones construidas sobre ella. A partir de la versión 8.3-rc-1 y en versiones anteriores a 12.10.3 y 14.0, puede solicitarse cualquier archivo ubicado en el cargador de clases usando la API de plantillas y… | |
| Modificada | Media (6.1) | 0.99% | — | Xwiki | 25/5/2022 | 17/6/2026 | XWiki Platform Wiki UI Main Wiki es un paquete para administrar subwikis. A partir de la versión 5.3-milestone-2, XWiki Platform Wiki UI Main Wiki contiene un posible vector de tipo cross-site scripting en la página wiki "WikiManager.JoinWiki" relacionada con el campo "requestJoin". El problema está parcheado en… | |
| Modificada | Media (6.1) | 1.3% | — | Xwiki | 25/5/2022 | 17/6/2026 | XWiki Platform Flamingo Theme UI es una herramienta que permite personalizar y previsualizar cualquier skin basado en Flamingo. A partir de las versiones 6.2.4 y 6.3-rc-1, se presenta un posible vector de cross-site scripting en la página wiki "FlamingoThemesCode.WebHomeSheet" relacionado con el campo de formulario… | |
| Modificada | Crítica (9.8) | 2.7% | — | Tiddlywiki5 | 16/5/2022 | 9/7/2026 | Una vulnerabilidad de carga de archivos arbitraria en el módulo de carga de archivos de Tiddlywiki5 versión v5.2.2, permite a atacantes ejecutar código arbitrario por medio de un archivo SVG diseñado | |
| Modificada | Media (6.1) | 1.4% | — | DokuwikiFedoraproject Fedora | 12/5/2022 | 17/6/2026 | Se ha detectado que HTMLCreator versión release_stable_2020-07-29, contiene una vulnerabilidad de cross-site scripting (XSS) por medio de la función _generateFilename | |
| Modificada | Alta (7.2) | 2.0% | — | Requarks Wiki.js | 12/5/2022 | 17/6/2026 | Una Omisión de la Autenticación Mediante una Ruta o Canal Alternativo en el repositorio de GitHub requarks/wiki versiones anteriores a 2.5.281. El usuario puede conseguir permisos de usuario root | |
| Modificada | Crítica (9.8) | 0.41% | — | Xwiki | 6/5/2022 | 17/6/2026 | La plataforma XWiki es una plataforma wiki genérica que ofrece servicios de ejecución para las aplicaciones construidas sobre ella. La API Crypto de XWiki generará certificados X509 firmados por defecto usando SHA1 con RSA, que ya no es considerada segura para su uso en firmas de certificados, debido al riesgo de… | |
| Modificada | Alta (7.5) | 1.8% | 💥 PoC | Xwiki | 2/5/2022 | 17/6/2026 | Las APIs para evaluar contenido con Velocity es un paquete para APIs para evaluar contenido con Velocity. A partir de la versión 2.3 y versiones anteriores a 12.6.7, 12.10.3 y 13.0, los scripts de Velocity no están correctamente protegidos contra el uso de la API de archivos de Java para llevar a cabo operaciones de… |