Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Kujirahand Konawiki29/7/202017/6/2026
La vulnerabilidad de tipo cross-site scripting en KonaWiki versiones 2.2.0 y anteriores, permite a atacantes remotos ejecutar script arbitrario por medio de una URL especialmente diseñada
ModificadaBaja (3.1)1.3%—MediawikiFedoraproject FedoraDebian Linux24/6/202017/6/2026
En MediaWiki en versiones anteriores a la 1.31.8, 1.32.x y 1.33.x versiones anteriores a la 1.33.4, y 1.34.x en versiones anteriores a la 1.34.2, los wikis privados que se encuentran detrás de un servidor de almacenamiento en caché que utiliza la función de seguridad de autorización de imágenes img_auth.php pueden…
ModificadaMedia (6.1)0.83%—Requarks Wiki.js16/6/202017/6/2026
En Wiki.js anterior a 2.4.107, se presenta un ataque de tipo cross-site scripting almacenado mediante una inyección de plantilla. Esta vulnerabilidad se presenta debido a un mecanismo de comprobación no seguro destinado a insertar etiquetas v-pre en elementos HTML renderizados que contienen llaves rizadas. Al crear…
ModificadaMedia (6.1)1.4%—Mediawiki2/6/202017/6/2026
En el archivo resources/src/mediawiki.page.ready/ready.js en MediaWiki versiones anteriores a 1.35, permite a atacantes remotos forzar un cierre de sesión y una redirección externa por medio del contenido HTML en una página de MediaWiki.
ModificadaAlta (8.8)2.2%—Xwiki12/5/202017/6/2026
En XWiki Platform versiones 7.2 hasta 11.10.2, los usuarios registrados sin permisos de programación y scripting son capaces de ejecutar scripts de python y groovy mientras editan paneles de control personales. Esto ha sido corregido en las versiones 11.3.7, 11.10.3 y 12.0.
ModificadaMedia (4.8)0.61%—Requarks Wiki.js5/5/202017/6/2026
En Wiki.js versiones anteriores a 2.3.81, se presenta una vulnerabilidad de tipo XSS almacenado en el editor Markdown. Un editor con acceso de escritura a una página, usando el editor Markdown, podría inyectar una carga XSS en el contenido. Si otro editor (con acceso de escritura también) carga la misma página en el…
ModificadaAlta (7.5)1.3%—Mediawiki21/4/202017/6/2026
La extensión CentralAuth versiones hasta REL1_34 para MediaWiki, permite a atacantes remotos obtener información confidencial de la cuenta oculta por medio de una petición api.php?action=query&meta=globaluserinfo&guiuser=. En otras palabras, la información puede ser recuperada por medio de la API action a…
ModificadaMedia (6.5)0.90%—Mh-wikibot Project Mh-wikibot7/4/202017/6/2026
MH-WikiBot (un IRC Bot para interactuar con la API Miraheze), presenta un bug que permitía a cualquier usuario no privilegiado acceder a los comandos de administrador en la interfaz IRC al suplantar el Nickname usado por un usuario privilegiado, ya que no se realizó ninguna comprobación para ver si iniciaron sesión.…
ModificadaMedia (5.3)1.2%—Mediawiki3/4/202017/6/2026
En MediaWiki versiones anteriores a 1.34.1, los usuarios pueden agregar varias clases de Cascading Style Sheets (CSS) (que pueden afectar que contenido es mostrado u ocultado en la interfaz de usuario) en unos nodos DOM arbitrarios por medio del contenido HTML dentro de una página de MediaWiki. Esto se presenta porque…
ModificadaMedia (6.1)0.87%—Tikiwiki Cms/groupware1/4/202017/6/2026
Se presenta una vulnerabilidad de Neutralización Inapropiada de Etiquetas HTML Relacionadas con Scripts en una Página Web (vulnerabilidad XSS Básica) en las páginas web php de Tiki-Wiki Groupware. Tiki-Wiki CMS todas las versiones hasta 20.0 permite a usuarios maliciosos causar la inyección de fragmentos de código…
ModificadaMedia (5.5)0.33%—Zim-wiki ZIM23/3/202017/6/2026
Zim versiones hasta 0.72.1, crea directorios temporales con nombres predecibles. Un usuario malicioso podría predecir y crear los directorios temporales de Zim e impedir que otros usuarios sean capaces de iniciar Zim, resultando en una denegación de servicio.
ModificadaAlta (7.5)1.3%—Mediawiki Abusefilter20/3/202017/6/2026
Se detectó un problema en la extensión AbuseFilter para MediaWiki. El archivo includes/special/SpecialAbuseLog.php permite a atacantes obtener información confidencial, tal y como nombres de usuario eliminados y suprimidos y resúmenes, desde los datos de revisión de AbuseLog. Esto afecta a REL1_32 y REL1_33.
ModificadaMedia (5.3)0.87%—Mediawiki Checkuser19/3/202017/6/2026
Se detectó un problema en la extensión CheckUser versiones hasta 1.35.0, para MediaWiki. Los resúmenes de edición ignorados ??siguen siendo visibles en CheckUser, que resulta en una violación del modelo de permisos de MediaWiki.
ModificadaMedia (6.1)0.81%—Mediawiki Mobilefrontend19/3/202017/6/2026
En la extensión MobileFrontend para MediaWiki, se presenta una vulnerabilidad de tipo XSS dentro del campo edit summary del feed watchlist. Esto afecta a las versiones REL1_31, REL1_32 y REL1_33.
ModificadaCrítica (9.8)1.2%—Mediawiki12/3/202017/6/2026
En la extensión GlobalBlocking antes del 10-03-2020, para MediaWiki versiones hasta la versión 1.34.0, un problema relacionado con la evaluación del rango IP resultó en que los usuarios bloqueados volvieran a obtener privilegios escalados. Esto está relacionado al caso en el cual una dirección IP está contenida en dos…
ModificadaCrítica (9.1)56%💥 ExploitTwiki17/2/202017/6/2026
Una vulnerabilidad de inyección Eval en la biblioteca lib/TWiki/Plugins.pm en TWiki versiones anteriores a 6.0.1, permite a atacantes remotos ejecutar código de Perl arbitrario por medio del parámetro debugenableplugins en el archivo do/view/Main/WebHome.
ModificadaMedia (6.1)1.4%—Tikiwiki Cms/groupware12/2/202016/6/2026
Se presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Tiki Wiki CMG Groupware versión 11.0, por medio del id paraZeroClipboard.swf, lo que podría permitir a un usuario malicioso remoto ejecutar código arbitrario.
ModificadaAlta (8.1)4.1%—Mediawiki8/2/202016/6/2026
MediaWiki versiones anteriores a 1.18.5 y versiones 1.19.x anteriores a 1.19.2, guardan las contraseñas en la base de datos local, (1) lo que podría facilitar a atacantes dependiendo del contexto obtener contraseñas de texto sin cifrar por medio de un ataque de fuerza bruta o, (2) cuando un plugin de autenticación…
ModificadaAlta (7.5)2.1%—MediawikiFedoraproject Fedora6/2/202016/6/2026
La extensión CentralNotice para MediaWiki versiones anteriores a 1.19.9, versiones 1.20.x anteriores a 1.20.8 y versiones 1.21.x anteriores a 1.21.3, establece el encabezado Cache-Control para almacenar en caché las cookies de sesión cuando un usuario es autocreado, lo que permite a atacantes remotos autenticarse como…
ModificadaMedia (6.1)0.85%—Pmwiki5/2/202016/6/2026
PmWiki versiones anteriores a 2.2.21, presenta una vulnerabilidad de tipo XSS.
ModificadaMedia (5.3)1.1%—Mediawiki28/1/202017/6/2026
La extensión CentralAuth para MediaWiki versiones anteriores a 1.19.10, versiones 1.2x anteriores a 1.21.4 y versiones 1.22.x anteriores a 1.22.1, permite a atacantes remotos obtener nombres de usuario por medio de vectores relacionados con la escritura de los nombres en el DOM de una página.
ModificadaMedia (6.1)1.1%—Mediawiki28/1/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en MediaWiki versiones 1.19.9 anteriores a 1.19.10, versiones 1.2x anteriores a 1.21.4 y versiones 1.22.x anteriores a 1.22.1, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de valores CSS no especificados.
ModificadaMedia (5.9)1.3%—Mediawiki27/1/202017/6/2026
La extensión Scribunto para MediaWiki, permite a atacantes remotos obtener el token de reversión y posiblemente otra información confidencial por medio de un módulo diseñado, relacionado con el desarmado de páginas HTML especiales.
ModificadaMedia (6.1)7.7%💥 ExploitTikiwiki Cms/groupware15/1/202016/6/2026
Tiki Wiki CMS Groupware versión 7.0, presenta una vulnerabilidad de tipo XSS por medio del parámetro GET "ajax" en el archivo snarf_ajax.php.
ModificadaMedia (6.1)0.70%—Mediawiki8/1/202017/6/2026
La extensión WikibaseMediaInfo versión 1.35 para MediaWiki, permite un ataque de tipo XSS debido a una sintaxis de plantilla inapropiada dentro de la plantilla PropertySuggestionsWidget (en el archivo templates/search/PropertySuggestionsWidget.mustache+dom).