Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.66%—Mediawiki19/12/201917/6/2026
El MinervaNeue Skin en MediaWiki desde el 05-11-2019 hasta el 13-12-2019 (versiones 1.35 y/o 1.34) maneja inapropiadamente ciertos atributos HTML, como es demostrado por IMG onmouseover= (el impacto es un XSS) e IMG src=http (el impacto es la revelación de la dirección IP del cliente). Esto puede presentarse dentro de…
ModificadaMedia (6.1)1.5%—Mediawiki11/12/201916/6/2026
El archivo includes/libs/IEUrlExtension.php en la API MediaWiki en MediaWiki versiones 1.19.x anteriores a 1.19.8, versiones 1.20.x anteriores a 1.20.7 y versiones 1.21.x anteriores a 1.21.2 no detecta apropiadamente las extensiones cuando existe un número par de caracteres "." (punto) en una cadena, lo que permite a…
ModificadaMedia (6.1)1.6%—MediawikiDebian Linux11/12/201917/6/2026
MediaWiki versiones hasta 1.33.1, permite a atacantes omitir el mecanismo de protección Title_blacklist al iniciar con un título arbitrario, estableciendo un redireccionamiento no resoluble para la página asociada y usando redirect=1 en la API action cuando se edita esa página.
ModificadaMedia (6.1)0.72%—Mediawiki Visual Editor11/12/201917/6/2026
La extensión VisualEditor versiones hasta 1.34 para MediaWiki, permite un ataque de tipo XSS por medio de contenido adherido que contiene un elemento con un atributo data-ve-clipboard-key.
ModificadaMedia (6.1)1.4%—Wikimedia Wikidata Query GUI27/11/201917/6/2026
En Wikibase Wikidata Query Service GUI anterior de la versión 0.3.6-SNAPSHOT 2019-11-07, cuando las expresiones matemáticas en los resultados se muestran directamente, puede ocurrir una ejecución arbitraria de JavaScript, también conocido como XSS. Esto se abordó introduciendo MathJax como un nuevo motor de…
ModificadaMedia (6.1)0.85%—Wikimedia Wikidata Query GUI27/11/201917/6/2026
ui / editor / tooltip / Rdf.js en Wikibase Wikidata Query Service GUI anterior de la versión 0.3.6-SNAPSHOT 2019-11-07 permite la inyección de HTML en la información sobre herramientas para entidades. NOTA: este código GUI ya no se incluye con las instantáneas del Servicio de consultas de Wikibase Wikidata, como…
ModificadaMedia (6.1)0.85%—Wikimedia Wikidata Query GUI27/11/201917/6/2026
ui / ResultView.js en Wikibase Wikidata Query Service GUI anterior de la versión 0.3.6-SNAPSHOT 2019-11-07 permite la inyección de HTML al informar la cantidad de resultados y la cantidad de milisegundos. NOTA: este código GUI ya no se incluye con las instantáneas del Servicio de consultas de Wikibase Wikidata, como…
ModificadaMedia (6.1)1.7%—IkiwikiFedoraproject Fedora21/11/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo templates/openid-selector.tmpl en ikiwiki versiones anteriores a 3.20150329, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro openid_identifier en una acción de comprobación para el archivo ikiwiki.cgi.
ModificadaAlta (7.5)2.5%—MediawikiDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora20/11/201916/6/2026
MediaWiki versiones anteriores a la versión 1.19.4 y versiones 1.20.x anteriores a la versión 1.20.3, contiene un error en el script api.php lo que permite a atacantes remotos obtener información confidencial.
ModificadaAlta (7.5)2.7%—MediawikiDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora20/11/201916/6/2026
MediaWiki versiones anteriores a la versión 1.19.4 y versiones 1.20.x anteriores a 1.20.3, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) mediante el envío de una petición especialmente diseñada.
ModificadaMedia (5.3)1.1%—Mediawiki Abusefilter15/11/201917/6/2026
Se descubrió un problema en la extensión AbuseFilter versiones hasta 1.34 para MediaWiki. Una vez que un filtro de abuso específico se ha hecho público (accidentalmente o de otro modo), sus versiones anteriores pueden ser expuestas, lo que revela potencialmente información privada o confidencial dentro de la…
ModificadaCrítica (9.8)4.9%—Twiki7/11/201916/6/2026
TWiki versiones anteriores a 5.1.4, permite a atacantes remotos ejecutar comandos de shell arbitrarios mediante el envío de un valor del parámetro "%MAKETEXT{}%" diseñado que contiene caracteres Perl backtick.
ModificadaCrítica (9.8)2.3%—Foswiki1/11/201916/6/2026
Foswiki versiones anteriores a 1.1.8, contiene una vulnerabilidad de inyección de código en la macro MAKETEXT.
ModificadaCrítica (9.8)3.5%—Twiki1/11/201916/6/2026
Twiki, permite una ejecución de comandos de shell arbitraria por medio de la función Include
ModificadaMedia (6.1)1.6%—MediawikiDebian Linux31/10/201916/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en MediaWiki versiones anteriores a 1.19.5 y versiones 1.20.x anteriores a 1.20.4 y permite a atacantes remotos inyectar script web o HTML arbitrario por medio de nombres de función de Lua.
ModificadaMedia (6.1)0.83%—Ikiwiki30/10/201916/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en ikiwiki versiones anteriores a 3.20101112, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un comentario.
ModificadaAlta (8.2)1.6%—IkiwikiDebian Linux29/10/201916/6/2026
ikiwiki versiones anteriores a 3.20110608, permite a atacantes remotos secuestrar tty de root y ejecutar ataques de tipo symlink.
ModificadaMedia (5.3)0.93%—Mediawiki Abusefilter29/10/201917/6/2026
Se descubrió un problema en la extensión AbuseFilter versiones hasta 1.34 para MediaWiki. Los filtros de AbuseFilter previamente ocultos (restringidos) eran visibles (o sus diferencias eran visibles) para usuarios no privilegiados, revelando potencialmente información confidencial.
ModificadaMedia (6.5)0.93%—Mediawiki Checkuser29/10/201917/6/2026
Se descubrió un problema en la extensión CheckUser versiones hasta la versión 1.34 para MediaWiki. Cierta información confidencial dentro de los resúmenes de edición descuidados ??disponibles mediante la API de MediaWiki era potencialmente visible para los usuarios con varios niveles de acceso en esta extensión.…
ModificadaAlta (7.5)1.4%—Mediawiki29/10/201916/6/2026
mediawiki, permite que el texto eliminado sea expuesto.
ModificadaMedia (6.1)0.84%—Ikiwiki29/10/201916/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en ikiwiki versiones anteriores a 3.20110122, podría permitir a atacantes remotos insertar JavaScript arbitrario debido a una comprobación insuficiente en los comentarios.
ModificadaAlta (8.8)0.77%—Tikiwiki Cms/groupware28/10/201916/6/2026
Tiki Wiki CMS Groupware versión 5.2, tiene una vulnerabilidad de tipo CSRF
ModificadaMedia (6.1)1.2%—Tikiwiki Cms/groupware28/10/201916/6/2026
Tiki Wiki CMS Groupware versión 5.2, tiene una vulnerabilidad de tipo XSS
ModificadaCrítica (9.8)13%💥 ExploitTikiwiki Cms/groupware28/10/201916/6/2026
Tiki Wiki CMS Groupware versión 5.2, tiene una Inclusión de Archivos Local.
ModificadaMedia (6.1)49%—Wikidsystems 2FA Enterprise Server17/10/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado y reflejado en WiKID 2FA Enterprise Server versiones hasta 4.2.0-b2047, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del archivo /WiKIDAdmin/adm_usrs.jsp. El parámetro usr es vulnerable: a que ocurra un ataque de tipo…