Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.4%—Mediawiki17/12/202117/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a versión 1.35.5, versiones 1.36.x anteriores a 1.36.3 y versiones 1.37.x anteriores a 1.37.1. Usando una consulta action=rollback, los atacantes pueden visualizar contenidos privados del wiki
ModificadaMedia (6.5)0.87%—Mediawiki17/12/202117/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, versiones 1.36.x anteriores a 1.36.3 y versiones 1.37.x anteriores a 1.37.1. Es posible usar action=mcrundo seguido de action=mcrrestore para reemplazar el contenido de cualquier página arbitraria (para la que el usuario no tenga derechos de…
ModificadaAlta (7.5)1.8%—Requarks Wiki.js6/12/202117/6/2026
Wiki.js es una aplicación wiki construida sobre Node.js. En versiones anteriores a 2.5.254, un salto de directorio fuera del contexto de Wiki.js es posible cuando se habilita un módulo de almacenamiento con búsqueda de caché de activos locales en un host de Windows. Un usuario malicioso puede leer potencialmente…
ModificadaCrítica (9.1)6.4%—Apache Jspwiki24/11/202117/6/2026
Unos atacantes remotos pueden eliminar archivos arbitrarios en un sistema que aloja una instancia de JSPWiki, versiones hasta 2.11.0.M8, al usar una petición http cuidadosamente diseñada al cerrar la sesión, dado que esos archivos son accesibles para el usuario que ejecuta la instancia de JSPWiki. Los usuarios de…
ModificadaMedia (6.1)3.4%—Apache Jspwiki24/11/202117/6/2026
Una invocación a un enlace de un plugin cuidadosamente diseñado podría desencadenar una vulnerabilidad de tipo XSS en Apache JSPWiki, relacionada con el plugin Report, que podría permitir al atacante ejecutar javascript en el navegador de la víctima y conseguir alguna información confidencial sobre la misma. Los…
ModificadaMedia (5.4)0.60%—Django-wiki Project Django-wiki23/11/202117/6/2026
En Django-wiki, versiones 0.0.20 a 0.7.8, son vulnerables a un ataque de tipo Cross-Site Scripting (XSS) Almacenado en la sección de notificaciones. Un atacante que tenga acceso a las páginas de edición puede inyectar una carga útil de JavaScript en el campo title. Cuando una víctima recibe una notificación sobre los…
ModificadaMedia (5.4)0.50%—Tikiwiki Cms/groupware28/10/202117/6/2026
Se ha detectado que TikiWiki versión v21.4 contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente tiki-calendar.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada en el módulo Add Event
ModificadaMedia (5.4)0.50%—Tikiwiki Cms/groupware28/10/202117/6/2026
Se ha detectado que TikiWiki versión v21.4 contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente tiki-browse_categories.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada en el módulo Create category
ModificadaAlta (8.8)1.2%—Mediawiki11/10/202117/6/2026
La extensión ReplaceText hasta la 1.41 para MediaWiki presenta un Control de Acceso Incorrecto. Cuando un usuario está bloqueado después de enviar un trabajo de reemplazo, el trabajo se sigue ejecutando, incluso si es posible ejecutar en un momento posterior (debido a una cola de espera de trabajos)
ModificadaMedia (5.3)1.8%—MediawikiFedoraproject Fedora11/10/202117/6/2026
MediaWiki versiones anteriores a 1.36.2, permite una denegación de servicio (consumo de recursos debido a un largo tiempo de procesamiento de consultas). Visitando Special:Contributions puede resultar a veces en una consulta SQL de larga duración porque la protección de PoolCounter está manejada inapropiadamente
ModificadaAlta (7.5)1.7%—MediawikiFedoraproject Fedora11/10/202117/6/2026
MediaWiki versiones anteriores a 1.36.2, permite una denegación de servicio (consumo de recursos debido a un largo tiempo de procesamiento de la consulta). ApiQueryBacklinks (action=query&list=backlinks) puede causar un escaneo completo de la tabla
ModificadaMedia (6.1)1.4%—MediawikiFedoraproject Fedora11/10/202117/6/2026
MediaWiki versiones anteriores a 1.36.2, permite una vulnerabilidad de tipo XSS. Los mensajes de MediaWiki relacionados con el mes no se escapan antes de ser usados en la página de resultados Special:Search
ModificadaMedia (4.8)0.64%—Mediawiki6/10/202117/6/2026
Se ha detectado un problema en el panel de control de Mentor en la extensión GrowthExperiments en MediaWiki versiones hasta 1.36.2. Los encabezados Growthexperiments-mentor-dashboard-mentee-overview-add-filter-total-edits-headline, growthexperiments-mentor-dashboard-mentee-overview-add-filter-starred-headline,…
ModificadaMedia (6.1)0.75%—Mediawiki6/10/202117/6/2026
Se ha detectado un problema en la función Special:MediaSearch en la extensión MediaSearch en MediaWiki versiones hasta 1.36.2. El texto de la sugerencia (un parámetro de mediasearch-did-you-mean) no saneaba apropiadamente y permitía una inyección y ejecución de HTML y JavaScript por medio del operador de búsqueda…
ModificadaMedia (4.8)0.55%—Mediawiki6/10/202117/6/2026
Se ha detectado un problema en SpecialEditGrowthConfig en la extensión GrowthExperiments en MediaWiki versiones hasta 1.36.2. El mensaje growthexperiments-edit-config-error-invalid-title de MediaWiki no estaba siendo saneado apropiadamente y permitía una inyección y ejecución de HTML y JavaScript
ModificadaMedia (6.1)0.98%—Mediawiki6/10/202117/6/2026
Se ha detectado un problema en CentralAuth en MediaWiki versiones hasta 1.36.2. El mensaje rightsnone de MediaWiki no estaba siendo saneado correctamente y permitía una inyección y ejecución de HTML y JavaScript por medio del registro setchange
ModificadaAlta (7.5)1.2%—Mediawiki6/10/202117/6/2026
Se ha detectado un problema en MediaWiki versiones hasta 1.36.2. Una función del analizador relacionada con el control de bucles permitía un bucle infinito (y un cuelgue de php-fpm) dentro de la extensión Loops porque egLoopsCountLimit es manejado inapropiadamente. Esto podía conllevar a un agotamiento de la memoria
ModificadaCrítica (9.8)1.6%—MediawikiFedoraproject Fedora12/8/202117/6/2026
Se ha detectado un problema en la extensión Oauth para MediaWiki versiones hasta 1.35.2. El archivo MWOAuthConsumerSubmitControl.php no asegura que la longitud de una clave RSA encaje en un blob de MySQL.
ModificadaMedia (5.4)0.55%—Yada Wiki Project Yada Wiki2/8/202117/6/2026
El plugin de WordPress Yada Wiki versiones anteriores a 3.4.1, no saneaba, comprobaba o escapaba del atributo anchor de su shortcode, conllevando a un problema de tipo Cross-Site Scripting Almacenado
ModificadaAlta (8.8)1.0%—Mediawiki2/7/202117/6/2026
Se ha detectado un problema en la extensión FileImporter de MediaWiki versiones hasta 1.36. Para determinadas configuraciones relajadas de la variable $wgFileImporterRequiredRight, podría no comprobar todos los derechos de usuario apropiados, permitiendo así a un usuario con derechos insuficientes llevar a cabo…
ModificadaMedia (4.8)0.45%—Mediawiki2/7/202117/6/2026
Se ha detectado un problema de tipo XSS en la extensión SportsTeams de MediaWiki versiones hasta 1.36. En varias páginas especiales, un usuario privilegiado podría inyectar HTML y JavaScript arbitrarios en varios campos de datos. El ataque podría propagarse fácilmente mediante muchas páginas para muchos usuarios
ModificadaMedia (4.8)0.55%—Mediawiki2/7/202117/6/2026
Se ha detectado un problema de tipo XSS en la extensión SocialProfile de MediaWiki versiones hasta 1.36. Dentro de varias páginas especiales gift-related, un usuario privilegiado con el derecho awardmanage podría inyectar HTML y JavaScript arbitrarios dentro de varios campos de datos gift-related. El ataque podría…
ModificadaMedia (4.3)0.60%—Mediawiki2/7/202117/6/2026
Se ha detectado un problema en la extensión Translate de MediaWiki versiones hasta 1.36. El módulo Aggregategroups Action API no comprueba el parámetro para aggregategroup cuando se ajusta action=remove, permitiendo a usuarios con el derecho translate-manage eliminar silenciosamente los metadatos de varios grupos
ModificadaCrítica (9.8)1.5%—Mediawiki2/7/202117/6/2026
Se ha detectado un problema en la extensión CentralAuth en MediaWiki versiones hasta 1.36. Los bloqueos automáticos para los bloques de supresión emitidos por CentralAuth no son implementados apropiadamente
ModificadaMedia (4.3)0.74%—Mediawiki2/7/202117/6/2026
Se ha detectado un problema en la extensión CentralAuth en MediaWiki versiones hasta 1.36. La página Special:GlobalUserRights proporcionaba resultados de búsqueda que, para un usuario suprimido de MediaWiki, eran diferentes a los de cualquier otro usuario, revelando así fácilmente las cuentas suprimidas (que se supone…