Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Mediawiki2/7/202117/6/2026
Se ha detectado un problema en la extensión AbuseFilter en MediaWiki versiones hasta 1.36. Si el mensaje de MediaWiki:Abusefilter-blocker es inválido dentro del idioma del contenido, el filtro del usuario vuelve a la versión en Inglés, pero esa versión en inglés también podría ser inválida en un wiki. Esto puede…
ModificadaAlta (7.5)1.0%—Mediawiki2/7/202117/6/2026
Se ha detectado un problema en la extensión CentralAuth en MediaWiki versiones hasta 1.36. La página Special:GlobalRenameRequest es vulnerable a bucles infinitos y a ataques de denegación de servicio cuando el nombre de usuario actual de un usuario supera un valor de configuración máximo arbitrario (MaxNameChars)
ModificadaAlta (7.5)1.9%—MediawikiDebian LinuxFedoraproject Fedora2/7/202117/6/2026
En MediaWiki versiones anteriores a 1.31.15, versiones 1.32.x hasta 1.35.x, versiones anteriores a 1.35.3, y versiones 1.36.x anteriores a 1.36.1, unos bots presentan determinados accesos a la API no deseados. Cuando una cuenta de bot presenta un "sitewide block" aplicado, es capaz de "purge" páginas mediante la API…
ModificadaMedia (5.3)1.2%—Xwiki1/7/202117/6/2026
Una plataforma XWiki es una plataforma wiki genérica que ofrece servicios en tiempo de ejecución para las aplicaciones construidas sobre ella. Entre (e incluyendo) versiones 13.1RC1 y 13.1, el formulario de restablecimiento de contraseña revela la dirección de correo electrónico de los usuarios con sólo dar su nombre…
ModificadaMedia (5.7)0.61%—Xwiki1/7/202117/6/2026
Una plataforma XWiki es una plataforma wiki genérica que ofrece servicios en tiempo de ejecución para las aplicaciones construidas sobre ella. Se presenta una vulnerabilidad de tipo cross-site request forgery en versiones anteriores a 12.10.5, y en versiones 13.0 hasta 13.1. Es posible falsificar una URL que, al ser…
ModificadaMedia (5.4)0.50%—Xwiki1/7/202117/6/2026
Una plataforma XWiki es una Plataforma wiki genérica que ofrece servicios de tiempo de ejecución para aplicaciones construidas sobre ella. Se presenta una vulnerabilidad en versiones anteriores a 12.6.88, 12.10.4 y 13.0. El método de servicio script usado para restablecer el registro de fallos de autenticación puede…
ModificadaAlta (8.8)2.1%—Xwiki28/5/202117/6/2026
La Plataforma XWiki es una plataforma wiki genérica que ofrece servicios de ejecución para las aplicaciones construidas sobre ella. En las versiones anteriores a la versión 12.6.7 y 12.10.3, un usuario sin derecho de Script o Programación puede ejecutar un script que requiera privilegios al editar los títulos de los…
ModificadaAlta (8.8)1.1%—Xwiki28/5/202117/6/2026
La Plataforma XWiki es una plataforma wiki genérica que ofrece servicios de ejecución para las aplicaciones construidas sobre ella. En las versiones anteriores a la 11.10.13, 12.6.7 y 12.10.2, un usuario deshabilitado en un wiki que utilizaba la verificación por correo electrónico para el registro podía volver a…
ModificadaCrítica (9.8)1.5%—Kujirahand Konawiki20/5/202117/6/2026
KonaWiki2 versiones anteriores a 2.2.4, permiten a un atacante remoto cargar archivos arbitrarios por medio de vectores no especificados. Si el archivo contiene scripts PHP, un código arbitrario puede ser ejecutado
ModificadaCrítica (9.8)1.3%—Kujirahand Konawiki20/5/202117/6/2026
Una vulnerabilidad de inyección de SQL en las versiones de KonaWiki2 anteriores a 2.2.4, permite a atacantes remotos ejecutar comandos SQL arbitrarios y obtener / alterar la información almacenada en la base de datos por medio de vectores no especificados
ModificadaAlta (7.5)1.2%—Miraheze Managewiki28/4/202117/6/2026
ManageWiki es una extensión del proyecto MediaWiki. La API "wikiconfig" filtró el valor de las variables de configuración privadas establecidas por medio de la variable ManageWiki a todos los usuarios. Esto ha sido parcheado por…
ModificadaAlta (7.5)0.80%—Mediawiki22/4/202117/6/2026
Se detectó un problema en la extensión Oauth para MediaWiki versiones hasta 1.35.2. No comprobó la longitud del parámetro oarc_version (también se conoce como oauth_registered_consumer.oarc_version)
ModificadaMedia (5.4)0.49%—Mediawiki22/4/202117/6/2026
Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. Manejó inapropiadamente unos bloqueos de cuentas para determinadas cuentas de usuario de MediaWiki creadas automáticamente, lo que permitió a usuarios nefastos permanecieran desbloqueados
ModificadaMedia (6.5)1.4%—Mediawiki22/4/202117/6/2026
Se detectó un problema en la extensión CheckUser para MediaWiki versiones hasta 1.35.2. Unos nombres de usuario de MediaWiki con espacios en blanco al final podrían ser almacenados en la tabla de la base de datos cu_log de manera que se produjera una denegación de servicio para determinadas páginas de extensión y…
ModificadaMedia (5.4)0.58%—Mediawiki22/4/202117/6/2026
Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. Ejecutó inapropiadamente determinadas reglas relacionadas con el bloqueo de cuentas después de la creación de la cuenta. Dichas reglas permitirían crear cuentas de usuario mientras se bloquea solo la dirección IP usada…
ModificadaMedia (6.1)0.90%—Mediawiki22/4/202117/6/2026
Se detectó un problema en la extensión PageForms para MediaWiki versiones hasta 1.35.2. Las cargas útiles diseñadas para los parámetros query relacionados con el token permitieron un ataque de tipo XSS en determinadas páginas de MediaWiki administradas por PageForms
ModificadaMedia (5.4)0.45%—Mediawiki22/4/202117/6/2026
Se detectó un problema en la extensión CommentBox para MediaWiki versiones hasta 1.35.2. por medio de variables de configuración diseñadas, un actor malicioso podría introducir cargas útiles XSS en varias capas
ModificadaMedia (4.3)0.80%—Mediawiki22/4/202117/6/2026
Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. El formulario Special: AbuseFilter/Examinar permitía la divulgación de nombres de usuario de MediaWiki suprimidos a usuarios sin privilegios
ModificadaMedia (6.5)0.69%—Mediawiki22/4/202117/6/2026
Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. Un usuario de MediaWiki que está parcialmente bloqueado o que ha sido bloqueado sin éxito podía omitir AbuseFilter y completar sus ediciones
ModificadaMedia (4.3)0.87%—Mediawiki22/4/202117/6/2026
Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. Su API AbuseFilterCheckMatch revela ediciones suprimidas y nombres de usuario a usuarios sin privilegios por medio de la iteración de reglas AbuseFilter diseñadas
ModificadaMedia (4.3)0.72%—Mediawiki22/4/202117/6/2026
Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. Registraba incorrectamente las supresiones confidenciales, que no deberían haber sido visibles para usuarios con acceso a visualizar los datos de registro de AbuseFilter
ModificadaMedia (5.3)0.82%—Mediawiki22/4/202117/6/2026
Se detectó un problema en la extensión AbuseFilter para MediaWiki versiones hasta 1.35.2. El page_recent_contributors filtró la existencia de determinados nombres de usuario de MediaWiki eliminados, relacionados con rev_deleted
ModificadaMedia (6.1)0.63%—Wikimedia Analytics-quarry-web21/4/202117/6/2026
Wikimedia Quarry analytics-quarry-web antes del 15-12-2020, permite un ataque de tipo XSS Reflejado, porque app.py no establece explícitamente el tipo de contenido application/json
ModificadaMedia (6.1)1.1%—Xwiki20/4/202117/6/2026
XWiki Platform es una plataforma wiki genérica que ofrece servicios en tiempo de ejecución para aplicaciones creadas sobre ella. Es posible inyectar scripts de forma persistente en XWiki versiones anteriores a 12.6.3 y 12.8. Unos usuarios no registrados pueden completar campos de texto simple. Los…
ModificadaMedia (6.1)0.98%—Wikimedia Parsoid9/4/202117/6/2026
Se detectó un problema en Wikimedia Parsoid versiones anteriores a 0.11.1 y versiones 0.12.x anteriores a 0.12.2. Un atacante puede enviar wikitexto diseñado que el archivo Utils/WTUtils.php transformará mediante el uso de una etiqueta (meta), omitiendo los pasos de saneamiento y potencialmente permitiendo un…