Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
5121 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (1.1) | 0.29% | — | Wikimedia CheckuserAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con los archivos de programa src/Services/CheckUserUserInfoCardService.PHP. Este problema afecta a CheckUser: desde * antes… | |
| Aplazada | Baja (1.1) | 0.36% | — | Wikimedia CheckuserAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con archivos de programa src/Services/CheckUserUserInfoCardService.PHP. Este problema afecta a CheckUser: desde 7cedd58781d261f110651b6af4f41d2d11ae7309. | |
| Analizada | Ninguna (0) | 0.17% | — | Mediawiki Checkuser | 3/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con los archivos de programa modules/ext.CheckUser.TempAccounts/components/ShowIPButton.Vue,… | |
| Analizada | Baja (1.2) | 0.27% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/RecentChanges/EnhancedChangesList.PHP. Este problema afecta a MediaWiki: desde * antes de 1.39.14, 1.43.4, 1.44.1. | |
| Analizada | Ninguna (0) | 0.24% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/pager/CodexTablePager.PHP. Este problema afecta a MediaWiki: desde * antes de 1.44.1. | |
| Analizada | Ninguna (0) | 0.26% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.Language/mediawiki.Language.Js. Este problema afecta a MediaWiki: desde *… | |
| Aplazada | Ninguna (0) | 0.40% | — | Wikimedia OathauthAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation OATHAuth. Esta vulnerabilidad está asociada con archivos de programa src/Special/OATHManage.PHP. Este problema afecta a OATHAuth: desde * antes de 1.39.14, 1.43.4, 1.44.1. | |
| Aplazada | Baja (0.4) | 0.34% | — | Wikimedia CheckuserAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con archivos de programa src/Api/Rest/Handler/UserInfoHandler.Php. Este problema afecta a CheckUser: desde a3dc1bbcc33acbcca6831d6afaccbb1054c93a57, 0584eb2ad564648aa3ce9c555dd044dda02b55f4. | |
| Aplazada | Ninguna (0) | 0.29% | — | Wikimedia MediawikiAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'cross-site scripting') en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.Rcfilters/ui/WatchlistTopSectionWidget.Js. Este problema afecta a… | |
| Analizada | Baja (2.7) | 0.27% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/recentchanges/RecentChangeRCFeedNotifier.PHP. Este problema afecta a MediaWiki: desde * antes de 1.39.14, 1.43.4, 1.44.1. | |
| Analizada | Ninguna (0) | 0.26% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/htmlform/CodexHTMLForm.PHP, includes/htmlform/fields/HTMLButtonField.PHP. Este problema… | |
| Analizada | Baja (1.7) | 0.32% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/API/ApiQueryAllPages.PHP. Este problema afecta a MediaWiki: desde * antes de 1.39.14, 1.43.4, 1.44.1. | |
| Analizada | Ninguna (0) | 0.25% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.Rcfilters/ui/RclToOrFromWidget.Js. Este problema afecta a MediaWiki: desde *… | |
| Analizada | Baja (1.7) | 0.26% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Vulnerabilidad de exposición de información sensible a un actor no autorizado en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/logging/ManualLogEntry.PHP, includes/recentchanges/RecentChangeFactory.PHP, includes/recentchanges/RecentChangeStore.PHP. Este… | |
| Analizada | Ninguna (0) | 0.27% | 💥 PoC | MediawikiWikimedia Parsoid | 3/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en Wikimedia Foundation MediaWiki, Wikimedia Foundation Parsoid. Esta vulnerabilidad está asociada con los archivos de programa includes/parser/Sanitizer.PHP, src/Core/Sanitizer.PHP. Este… | |
| Analizada | Ninguna (0) | 0.26% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa resources/src/mediawiki.Action/mediawiki.Action.Edit.Preview.Js, resources/src/mediawiki.Page.Preview.Js.… | |
| Analizada | Ninguna (0) | 0.25% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/htmlform/fields/HTMLButtonField.PHP. Este problema afecta a MediaWiki: desde * antes de… | |
| Aplazada | Ninguna (0) | 0.40% | — | Wikimedia ConfirmeditAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation ConfirmEdit. Esta vulnerabilidad está asociada con los archivos de programa includes/FancyCaptcha/ApiFancyCaptchaReload.Php. Este problema afecta a ConfirmEdit: *. | |
| Analizada | Ninguna (0) | 0.32% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/Rest/Handler/PageHTMLHandler.PHP. Este problema afecta a MediaWiki: desde * antes de 1.39.14, 1.43.4, 1.44.1. | |
| Aplazada | Alta (8.2) | 0.26% | — | Amazon Sagemaker Python SDKAINvidia TritonAI | 2/2/2026 | 17/6/2026 | El SDK de Python de Amazon SageMaker anterior a la v3.1.1 o v2.256.0 deshabilita la verificación de certificados TLS para las conexiones HTTPS realizadas por el servicio cuando se importa un modelo de Python de Triton, permitiendo incorrectamente que las solicitudes con certificados no válidos y autofirmados tengan… | |
| Aplazada | Baja (2.3) | 0.52% | — | Wikimedia MediawikiAI | 2/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/specials/pagers/BlockListPager.Php, includes/api/ApiQueryBlocks.Php. Este problema afecta a MediaWiki: desde >= 1.42.0 antes de 1.39.13, 1.42.7 1.43.2, 1.44.0. | |
| Aplazada | Ninguna (0) | 0.52% | — | Wikimedia MediawikiAI | 2/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/auth/AuthManager.Php. Este problema afecta a MediaWiki: desde * antes de 1.39.13, 1.42.7, 1.43.2, 1.44.0. | |
| Aplazada | Ninguna (0) | 0.44% | — | Wikimedia VectorAI | 2/2/2026 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation Vector. Esta vulnerabilidad está asociada con los archivos de programa resources/skins.Vector.Js/portlets.Js, resources/skins.Vector.Legacy.Js/portlets.Js. Este problema… | |
| Aplazada | Ninguna (0) | 0.32% | — | Wikimedia MultimediaviewerAI | 2/2/2026 | 17/6/2026 | Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MultimediaViewer. Este problema afecta a MultimediaViewer: desde * antes de 1.39.13, 1.42.7, 1.43.2, 1.44.0. | |
| Aplazada | Ninguna (0) | 0.32% | — | Wikimedia MediawikiAI | 2/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.Special.Apisandbox/ApiSandbox.Js. Este problema afecta a MediaWiki:… |