Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.0% | — | Xwiki | 9/2/2022 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para las aplicaciones construidas sobre ella. En las versiones afectadas se presenta un vector de tipo cross site scripting (XSS) en la plantilla "registerinline.vm" relacionado con el campo oculto "xredirect". Esta plantilla sólo es… | |
| Modificada | Media (4.9) | 0.94% | — | Xwiki | 9/2/2022 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para las aplicaciones construidas sobre ella. En las versiones afectadas cualquier usuario con derecho SCRIPT puede leer cualquier archivo ubicado en el WAR de XWiki (por ejemplo xwiki.cfg y xwiki.properties) mediante… | |
| Modificada | Media (5.4) | 0.96% | — | Xwiki | 9/2/2022 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de tiempo de ejecución para las aplicaciones construidas sobre ella. En las versiones afectadas AbstractSxExportURLFactoryActionHandler#processSx no escapa nada de las referencias de los documentos SSX cuando los serializa en el sistema de ficheros,… | |
| Modificada | Alta (7.5) | 1.1% | — | Xwiki | 9/2/2022 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para las aplicaciones construidas sobre ella. En las versiones afectadas es posible adivinar si un usuario presenta una cuenta en el wiki usando el formulario "Forgot your password", incluso si el wiki está cerrado a usuarios invitados.… | |
| Modificada | Media (6.1) | 0.80% | — | Xwiki | 9/2/2022 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para las aplicaciones construidas sobre ella. En las versiones afectadas no se presenta protección contra el redireccionamiento de URLs a sitios no confiables, en particular algunos parámetros bien conocidos (xredirect) pueden ser usados… | |
| Modificada | Media (6.5) | 0.95% | — | Xwiki | 9/2/2022 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para las aplicaciones construidas sobre ella. En las versiones afectadas cualquier usuario con derecho de edición puede copiar el contenido de una página a la que no presenta acceso usándola como plantilla de una nueva página. Este… | |
| Modificada | Alta (8.8) | 2.1% | — | Xwiki | 9/2/2022 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para las aplicaciones construidas sobre ella. En las versiones afectadas es posible que un usuario no privilegiado lleve a cabo una ejecución de código remota al inyectar un script groovy en su propio perfil y llamando a la funcionalidad… | |
| Modificada | Media (5.4) | 0.68% | — | Xwiki | 9/2/2022 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de ejecución para las aplicaciones construidas sobre ella. En las versiones afectadas, cualquier usuario con derecho de SCRIPT puede guardar un documento con el derecho del usuario actual, lo que permite acceder a la API que requiere derecho de… | |
| Modificada | Media (5.4) | 0.87% | — | Xwiki | 4/2/2022 | 17/6/2026 | XWiki es una plataforma wiki genérica que ofrece servicios de tiempo de ejecución para aplicaciones construidas sobre ella. Cuando es usada la configuración predeterminada de XWiki, es posible que un atacante cargue un SVG que contenga un script ejecutado cuando es ejecutada la acción de descarga en el archivo. Este… | |
| Modificada | Media (6.5) | 0.96% | — | Xwiki | 4/2/2022 | 17/6/2026 | ### Impacto Es posible saber si un usuario presenta o no una cuenta en un wiki relacionada con una dirección de correo electrónico, y qué nombre(s) de usuario está(n) realmente vinculado(s) a ese correo electrónico al falsificar una petición a la página de Nombre de usuario olvidado. Ten en cuenta que como esta página… | |
| Modificada | Media (6.1) | 1.0% | — | Mediawiki Shortdescription | 24/1/2022 | 17/6/2026 | ShortDescription es una extensión de MediaWiki que proporciona soporte local para descripciones cortas. Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en versiones anteriores a 2.3.4. En un wiki que tenga la ShortDescription habilitada, un ataque de tipo XSS puede ser desencadenado en cualquier… | |
| Modificada | Media (4.8) | 0.65% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. Special:CheckUserLog permite el XSS de CheckUser debido a un manejo inapropiado de la fecha, como lo demuestra una carga útil de tipo XSS en MediaWiki:October | |
| Modificada | Alta (7.5) | 1.2% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, versiones 1.36.x anteriores a 1.36.3 y versiones 1.37.x anteriores a 1.37.1.Puede producirse una denegación de servicio (consumo de recursos) al buscar una clave muy larga en una búsqueda de nombres de idiomas | |
| Modificada | Media (6.5) | 1.2% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. Algunos usuarios no privilegiados pueden visualizar información confidencial (por ejemplo, direcciones IP y encabezados User-Agent para el tráfico electoral) en una instancia de testwiki… | |
| Modificada | Alta (8.8) | 0.53% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. MassEditRegex permite un ataque de tipo CSRF | |
| Modificada | Media (5.4) | 0.57% | — | Mediawiki | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x anteriores a 1.36.3 y 1.37.x anteriores a 1.37.1. El componente WikibaseMediaInfo es vulnerable a un ataque de tipo XSS por medio de los campos caption de un archivo de medios determinado | |
| Modificada | Media (5.4) | 0.62% | — | Requarks Wiki.js | 29/12/2021 | 17/6/2026 | En Requarks wiki.js, versiones 2.0.0-beta.147 a 2.5.255, están afectadas por una vulnerabilidad de tipo XSS almacenado, donde Un usuario poco privilegiado (editor) puede cargar un archivo SVG que contenga JavaScript malicioso mientras carga activos en la página. Esto enviará los tokens JWT al servidor del atacante y… | |
| Modificada | Media (5.4) | 0.89% | — | Requarks Wiki.js | 27/12/2021 | 17/6/2026 | Wiki.js es una aplicación wiki construida sobre Node.js. Wiki.js versiones 2.5.263 y anteriores, son vulnerables a un ataque de tipo cross-site scripting almacenado por medio de una carga de archivos que no son de imagen para los tipos de archivos que pueden ser visualizados directamente en línea en el navegador. Al… | |
| Modificada | Media (5.4) | 0.89% | — | Requarks Wiki.js | 27/12/2021 | 17/6/2026 | Wiki.js es una aplicación wiki construida sobre node.js. Wiki.js versiones 2.5.263 y anteriores, es vulnerable a un ataque de tipo cross-site scripting almacenado por medio de una carga de archivos SVG realizada por medio de una petición personalizada con un tipo MIME falso. Al crear un archivo SVG diseñado, un… | |
| Modificada | Media (6.1) | 0.97% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, el URI Special:ImportFile (también conocido como FileImporter) permite el XSS, como lo demuestra el parámetro clientUrl | |
| Modificada | Media (6.1) | 1.2% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, las descripciones de elementos de Wikibase permiten un ataque de tipo XSS, que es desencadenado al visitar una URL action=info (también se conoce como barra lateral de información de la página) | |
| Modificada | Media (6.1) | 0.97% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, un ataque de tipo XSS puede ocurrir en Wikibase porque una propiedad de identificador externo puede tener un formato de URL que incluye un marcador de sustitución de formato $1, y el esquema javascript: URL (entre otros) puede ser usado | |
| Modificada | Media (5.3) | 1.2% | — | MediawikiFedoraproject Fedora | 24/12/2021 | 17/6/2026 | En MediaWiki versiones hasta 1.37, las direcciones IP bloqueadas pueden editar elementos de EntitySchema | |
| Modificada | Media (5.4) | 0.72% | — | Requarks Wiki.js | 20/12/2021 | 17/6/2026 | Wiki.js es una aplicación wiki construida sobre Node.js. Wiki.js versiones 2.5.257 y anteriores, son vulnerables a un ataque de tipo cross-site scripting almacenado mediante la carga de un archivo SVG. Al crear un archivo SVG diseñado, un usuario malicioso de Wiki.js puede realizar un ataque de tipo cross-site… | |
| Modificada | Alta (7.5) | 1.3% | — | Mediawiki | 20/12/2021 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x versiones anteriores a 1.36.3 y 1.37.x versiones anteriores a 1.37.1. Es posible usar action=edit&undo= seguido de action=mcrundo y action=mcrrestore para visualizar páginas privadas en un wiki privado que presenta al menos una página… |