Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.66% | — | Mediawiki | 19/12/2019 | 17/6/2026 | El MinervaNeue Skin en MediaWiki desde el 05-11-2019 hasta el 13-12-2019 (versiones 1.35 y/o 1.34) maneja inapropiadamente ciertos atributos HTML, como es demostrado por IMG onmouseover= (el impacto es un XSS) e IMG src=http (el impacto es la revelación de la dirección IP del cliente). Esto puede presentarse dentro de… | |
| Modificada | Media (6.1) | 1.5% | — | Mediawiki | 11/12/2019 | 16/6/2026 | El archivo includes/libs/IEUrlExtension.php en la API MediaWiki en MediaWiki versiones 1.19.x anteriores a 1.19.8, versiones 1.20.x anteriores a 1.20.7 y versiones 1.21.x anteriores a 1.21.2 no detecta apropiadamente las extensiones cuando existe un número par de caracteres "." (punto) en una cadena, lo que permite a… | |
| Modificada | Media (6.1) | 1.6% | — | MediawikiDebian Linux | 11/12/2019 | 17/6/2026 | MediaWiki versiones hasta 1.33.1, permite a atacantes omitir el mecanismo de protección Title_blacklist al iniciar con un título arbitrario, estableciendo un redireccionamiento no resoluble para la página asociada y usando redirect=1 en la API action cuando se edita esa página. | |
| Modificada | Media (6.1) | 0.72% | — | Mediawiki Visual Editor | 11/12/2019 | 17/6/2026 | La extensión VisualEditor versiones hasta 1.34 para MediaWiki, permite un ataque de tipo XSS por medio de contenido adherido que contiene un elemento con un atributo data-ve-clipboard-key. | |
| Modificada | Media (6.1) | 1.4% | — | Wikimedia Wikidata Query GUI | 27/11/2019 | 17/6/2026 | En Wikibase Wikidata Query Service GUI anterior de la versión 0.3.6-SNAPSHOT 2019-11-07, cuando las expresiones matemáticas en los resultados se muestran directamente, puede ocurrir una ejecución arbitraria de JavaScript, también conocido como XSS. Esto se abordó introduciendo MathJax como un nuevo motor de… | |
| Modificada | Media (6.1) | 0.85% | — | Wikimedia Wikidata Query GUI | 27/11/2019 | 17/6/2026 | ui / editor / tooltip / Rdf.js en Wikibase Wikidata Query Service GUI anterior de la versión 0.3.6-SNAPSHOT 2019-11-07 permite la inyección de HTML en la información sobre herramientas para entidades. NOTA: este código GUI ya no se incluye con las instantáneas del Servicio de consultas de Wikibase Wikidata, como… | |
| Modificada | Media (6.1) | 0.85% | — | Wikimedia Wikidata Query GUI | 27/11/2019 | 17/6/2026 | ui / ResultView.js en Wikibase Wikidata Query Service GUI anterior de la versión 0.3.6-SNAPSHOT 2019-11-07 permite la inyección de HTML al informar la cantidad de resultados y la cantidad de milisegundos. NOTA: este código GUI ya no se incluye con las instantáneas del Servicio de consultas de Wikibase Wikidata, como… | |
| Modificada | Media (6.1) | 1.7% | — | IkiwikiFedoraproject Fedora | 21/11/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo templates/openid-selector.tmpl en ikiwiki versiones anteriores a 3.20150329, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro openid_identifier en una acción de comprobación para el archivo ikiwiki.cgi. | |
| Modificada | Alta (7.5) | 2.5% | — | MediawikiDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora | 20/11/2019 | 16/6/2026 | MediaWiki versiones anteriores a la versión 1.19.4 y versiones 1.20.x anteriores a la versión 1.20.3, contiene un error en el script api.php lo que permite a atacantes remotos obtener información confidencial. | |
| Modificada | Alta (7.5) | 2.7% | — | MediawikiDebian LinuxRedhat Enterprise LinuxFedoraproject Fedora | 20/11/2019 | 16/6/2026 | MediaWiki versiones anteriores a la versión 1.19.4 y versiones 1.20.x anteriores a 1.20.3, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) mediante el envío de una petición especialmente diseñada. | |
| Modificada | Media (5.3) | 1.1% | — | Mediawiki Abusefilter | 15/11/2019 | 17/6/2026 | Se descubrió un problema en la extensión AbuseFilter versiones hasta 1.34 para MediaWiki. Una vez que un filtro de abuso específico se ha hecho público (accidentalmente o de otro modo), sus versiones anteriores pueden ser expuestas, lo que revela potencialmente información privada o confidencial dentro de la… | |
| Modificada | Crítica (9.8) | 4.9% | — | Twiki | 7/11/2019 | 16/6/2026 | TWiki versiones anteriores a 5.1.4, permite a atacantes remotos ejecutar comandos de shell arbitrarios mediante el envío de un valor del parámetro "%MAKETEXT{}%" diseñado que contiene caracteres Perl backtick. | |
| Modificada | Crítica (9.8) | 2.3% | — | Foswiki | 1/11/2019 | 16/6/2026 | Foswiki versiones anteriores a 1.1.8, contiene una vulnerabilidad de inyección de código en la macro MAKETEXT. | |
| Modificada | Crítica (9.8) | 3.5% | — | Twiki | 1/11/2019 | 16/6/2026 | Twiki, permite una ejecución de comandos de shell arbitraria por medio de la función Include | |
| Modificada | Media (6.1) | 1.6% | — | MediawikiDebian Linux | 31/10/2019 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en MediaWiki versiones anteriores a 1.19.5 y versiones 1.20.x anteriores a 1.20.4 y permite a atacantes remotos inyectar script web o HTML arbitrario por medio de nombres de función de Lua. | |
| Modificada | Media (6.1) | 0.83% | — | Ikiwiki | 30/10/2019 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en ikiwiki versiones anteriores a 3.20101112, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un comentario. | |
| Modificada | Alta (8.2) | 1.6% | — | IkiwikiDebian Linux | 29/10/2019 | 16/6/2026 | ikiwiki versiones anteriores a 3.20110608, permite a atacantes remotos secuestrar tty de root y ejecutar ataques de tipo symlink. | |
| Modificada | Media (5.3) | 0.93% | — | Mediawiki Abusefilter | 29/10/2019 | 17/6/2026 | Se descubrió un problema en la extensión AbuseFilter versiones hasta 1.34 para MediaWiki. Los filtros de AbuseFilter previamente ocultos (restringidos) eran visibles (o sus diferencias eran visibles) para usuarios no privilegiados, revelando potencialmente información confidencial. | |
| Modificada | Media (6.5) | 0.93% | — | Mediawiki Checkuser | 29/10/2019 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser versiones hasta la versión 1.34 para MediaWiki. Cierta información confidencial dentro de los resúmenes de edición descuidados ??disponibles mediante la API de MediaWiki era potencialmente visible para los usuarios con varios niveles de acceso en esta extensión.… | |
| Modificada | Alta (7.5) | 1.4% | — | Mediawiki | 29/10/2019 | 16/6/2026 | mediawiki, permite que el texto eliminado sea expuesto. | |
| Modificada | Media (6.1) | 0.84% | — | Ikiwiki | 29/10/2019 | 16/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en ikiwiki versiones anteriores a 3.20110122, podría permitir a atacantes remotos insertar JavaScript arbitrario debido a una comprobación insuficiente en los comentarios. | |
| Modificada | Alta (8.8) | 0.77% | — | Tikiwiki Cms/groupware | 28/10/2019 | 16/6/2026 | Tiki Wiki CMS Groupware versión 5.2, tiene una vulnerabilidad de tipo CSRF | |
| Modificada | Media (6.1) | 1.2% | — | Tikiwiki Cms/groupware | 28/10/2019 | 16/6/2026 | Tiki Wiki CMS Groupware versión 5.2, tiene una vulnerabilidad de tipo XSS | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Tikiwiki Cms/groupware | 28/10/2019 | 16/6/2026 | Tiki Wiki CMS Groupware versión 5.2, tiene una Inclusión de Archivos Local. | |
| Modificada | Media (6.1) | 49% | — | Wikidsystems 2FA Enterprise Server | 17/10/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado y reflejado en WiKID 2FA Enterprise Server versiones hasta 4.2.0-b2047, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del archivo /WiKIDAdmin/adm_usrs.jsp. El parámetro usr es vulnerable: a que ocurra un ataque de tipo… |