Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | — | MediawikiDebian LinuxFedoraproject Fedora | 9/4/2021 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.31.12 y versiones 1.32.x hasta 1.35.x versiones anteriores a 1.35.2. Unos usuarios pueden omitir unas restricciones previstas sobre la eliminación de páginas en determinadas situaciones de "fast double move". La función… | |
| Modificada | Media (4.3) | 1.1% | — | MediawikiFedoraproject Fedora | 9/4/2021 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.31.12 y 1.32.xa 1.35.x versiones anteriores a 1.35.2. Special:Contributions pueden filtrar que un usuario "hidden" exista | |
| Modificada | Media (4.3) | 1.2% | — | MediawikiDebian LinuxFedoraproject Fedora | 9/4/2021 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.31.12 y versiones 1.32.x hasta 1.35.x versiones anteriores a 1.35.2. La función ContentModelChange no comprueba si un usuario presenta permisos correctos para crear y ajustar el modelo de contenido de una página inexistente | |
| Modificada | Media (4.3) | 1.2% | — | MediawikiDebian LinuxFedoraproject Fedora | 9/4/2021 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.31.13 y versiones 1.32.x hasta 1.35.x versiones anteriores a 1.35.2. Cuando es usada la API de MediaWiki para "proteger" una página, un usuario actualmente puede proteger a un nivel más alto del que actualmente posee permisos | |
| Modificada | Media (5.3) | 1.7% | — | MediawikiDebian LinuxFedoraproject Fedora | 6/4/2021 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.31.12 y versiones 1.32.x hasta 1.35.x anteriores a 1.35.2. Los usuarios bloqueados no pueden usar Special:ResetTokens. Esto presenta relevancia para la seguridad porque un usuario bloqueado podría haber compartido accidentalmente un token, o podría… | |
| Modificada | Media (6.1) | 1.4% | — | MediawikiDebian LinuxFedoraproject Fedora | 6/4/2021 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.31.12 y versiones 1.32.x hasta 1.35.x versiones anteriores a 1.35.2. En las páginas especiales de ChangesList, como Special:RecentChanges y Special:Watchlist, algunos de los mensajes de etiqueta rcfilters-filter-* son generados en HTML sin escape,… | |
| Modificada | Media (6.1) | 1.3% | — | MediawikiDebian LinuxFedoraproject Fedora | 6/4/2021 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.31.12 y versiones 1.32.x hasta 1.35.x anteriores a 1.35.2. En Special: NewFiles, todos los mensajes mediastatistics-header-* son generados en HTML sin escape, conllevando a una vulnerabilidad de tipo XSS | |
| Modificada | Alta (8.8) | 1.3% | 💥 PoC | Xwiki | 23/3/2021 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios en tiempo de ejecución para aplicaciones creadas sobre ella. En las versiones afectadas de la plataforma XWiki (y solo aquellas con la API Ratings instalada), el Rating Script Service expone una API para llevar a cabo peticiones SQL sin escapar… | |
| Modificada | Media (5.4) | 0.97% | — | Requarks Wiki.js | 18/3/2021 | 17/6/2026 | Wiki.js una aplicación wiki de código abierto construida sobre Node.js. Wiki.js versiones anteriores a 2.5.191, es vulnerable a un ataque de tipo cross-site scripting almacenado por medio de expresiones mustache en bloques de código. Esta vulnerabilidad se presenta debido a que las expresiones mustache eran… | |
| Modificada | Media (5.4) | 0.48% | — | Xwiki | 12/3/2021 | 17/6/2026 | XWiki Platform es una plataforma wiki genérica que ofrece servicios de tiempo de ejecución para aplicaciones creadas sobre ella. En las versiones afectadas de la plataforma XWiki, el "{{wikimacrocontent}}" ejecuta el contenido con los derechos de autor de la macro wiki en lugar del autor de la llamada de esa… | |
| Modificada | Media (6.1) | 0.79% | — | Wikindx Project Wikindx | 1/2/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en muchas formas de Wikindx versiones anteriores a 5.7.0 y versiones 6.x hasta 6.4.0, permite a atacantes remotos inyectar un script web o HTML arbitrario por medio del parámetro message en index.php?action=initLogon o el archivo modules/admin/DELETEIMAGES.php | |
| Modificada | Alta (7.5) | 0.66% | — | Mediawiki | 29/1/2021 | 17/6/2026 | La API en la extensión Push para MediaWiki versiones hasta 1.35, usa texto sin cifrar para las credenciales de ApiPush, permitiendo una potencial divulgación de información | |
| Modificada | Alta (8.8) | 0.70% | — | Mediawiki | 29/1/2021 | 17/6/2026 | La API en la extensión Push para MediaWiki versiones hasta 1.35, no requería un token de edición en el archivo ApiPushBase.php y, por lo tanto, facilitó un ataque de tipo CSRF | |
| Modificada | Media (5.4) | 0.73% | — | Xwiki | 20/1/2021 | 17/6/2026 | XWiki versión 12.10.2, permite un ataque de tipo XSS por medio de un documento SVG en la funcionalidad de carga de la sección de comentarios | |
| Modificada | Alta (7.5) | 1.9% | 💥 PoC | Xwiki | 31/12/2020 | 17/6/2026 | XWiki Platform versiones anteriores a 12.8, maneja inapropiadamente el escape en el visualizador de propiedades. | |
| Modificada | Alta (8.8) | 0.52% | — | Mediawiki | 21/12/2020 | 17/6/2026 | Se detectó un problema en la extensión PushToWatch para MediaWiki versiones hasta 1.35.1. El formulario principal no implementó un token anti-CSRF y, por lo tanto, era completamente vulnerable a los ataques de tipo CSRF contra la función onSkinAddFooterLinks en el archivo PushToWatch.php | |
| Modificada | Alta (8.8) | 1.0% | — | Mediawiki | 21/12/2020 | 17/6/2026 | Se detectó un problema en la extensión Widgets para MediaWiki versiones hasta 1.35.1. Cualquier usuario con la capacidad de editar páginas dentro del espacio de nombres de Widgets podría llamar a cualquier función estática dentro de cualquier clase (definida en PHP o MediaWiki) por medio de un comentario HTML… | |
| Modificada | Media (5.3) | 1.0% | — | Mediawiki | 21/12/2020 | 17/6/2026 | Se detectó un problema en la extensión SecurePoll para MediaWiki versiones hasta 1.35.1. La lista de votos non-admin contiene una marca de tiempo de votación completa, que puede proporcionar pistas no deseadas sobre cómo se desarrolló un proceso de votación | |
| Modificada | Alta (7.5) | 1.1% | — | Mediawiki | 21/12/2020 | 17/6/2026 | Se detectó un problema en la extensión CasAuth para MediaWiki versiones hasta 1.35.1. Debido a una comprobación inapropiada del nombre de usuario, permitió la suplantación del usuario con manipulaciones triviales de determinados caracteres dentro de un nombre de usuario determinado. Un usuario común es capaz… | |
| Modificada | Media (6.1) | 0.67% | — | Mediawiki | 21/12/2020 | 17/6/2026 | Se detectó un problema en la extensión GlobalUsage para MediaWiki versiones hasta 1.35.1. El archivo SpecialGlobalUsage.php llama a la función WikiMap::makeForeignLink de forma no segura. La variable $page dentro de la función formatItem no se escapaba apropiadamente, lo que permitía un XSS en determinadas… | |
| Modificada | Media (5.3) | 1.5% | — | MediawikiDebian LinuxFedoraproject Fedora | 18/12/2020 | 17/6/2026 | Se detectó un problema en MediaWiki versiones anteriores a 1.35.1. Una falta de usuarios (cuentas que no existen) y usuarios ocultos (cuentas que se han ocultado explícitamente por ser abusivas o similares) que el visualizador no puede observar son manejadas de forma diferente, exponiendo la información… | |
| Modificada | Media (6.1) | 1.5% | — | MediawikiDebian LinuxFedoraproject Fedora | 18/12/2020 | 17/6/2026 | MediaWiki versiones anteriores a 1.35.1, permite un ataque de tipo XSS por medio del archivo BlockLogFormatter.php. En la función Language::translateBlockExpiry en sí mismo no escapa en todas las rutas de código. Por ejemplo, la devolución de la función Language::userTimeAndDate es siempre no segura para… | |
| Modificada | Media (6.1) | 1.4% | — | MediawikiFedoraproject Fedora | 18/12/2020 | 17/6/2026 | MediaWiki versiones anteriores a 1.35.1, permite un ataque de tipo XSS por medio del archivo BlockLogFormatter.php. MediaWiki:blanknamespace puede ser generado potencialmente como HTML sin procesar con etiquetas SCRIPT por medio de la función LogFormatter::makePageLink(). Esto afecta a MediaWiki versiones… | |
| Modificada | Media (5.3) | 1.7% | — | MediawikiDebian LinuxFedoraproject Fedora | 18/12/2020 | 17/6/2026 | MediaWiki versiones anteriores a 1.35.1, bloquea los intentos legítimos de ocultar las entradas del registro en algunas situaciones. Si uno establece MediaWiki:Mainpage en la Página Special:MyLanguage/Main, visita una entrada de registro en Special:Log y alterna la casilla de comprobación "Change visibility of… | |
| Modificada | Alta (7.5) | 1.6% | — | MediawikiDebian LinuxFedoraproject Fedora | 18/12/2020 | 17/6/2026 | En MediaWiki versiones anteriores a 1.35.1, unos mensajes userrights-expiry-current y userrights-expiry-none pueden contener HTML sin formato. Un XSS puede ocurrir cuando un usuario visita Special:UserRights pero no posee derechos para cambiar todos los derechos de usuario, y la tabla del lado izquierdo presenta… |