Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

160 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.9%—Suse KiwiSuse Studio Extension FOR System ZSuse Studio Onsite16/4/201416/6/2026
kiwi before 4.98.05, as used in SUSE Studio Onsite 1.2 before 1.2.1 and SUSE Studio Extension for System z 1.2 before 1.2.1, allows attackers to execute arbitrary commands via shell metacharacters in an image name.
ModificadaAlta (7.5)1.5%—Suse KiwiSuse Studio Extension FOR System ZSuse Studio Onsite16/4/201416/6/2026
kiwi before 4.85.1, as used in SUSE Studio Onsite 1.2 before 1.2.1 and SUSE Studio Extension for System z 1.2 before 1.2.1, allows attackers to execute arbitrary commands as demonstrated by "double quotes in kiwi_oemtitle of .profile."
ModificadaAlta (7.5)2.6%—Suse KiwiSuse Studio Extension FOR System ZSuse Studio Onsite16/4/201416/6/2026
kiwi before 4.98.08, as used in SUSE Studio Onsite 1.2 before 1.2.1 and SUSE Studio Extension for System z 1.2 before 1.2.1, allows attackers to execute arbitrary commands via shell metacharacters in the path of an overlay file, related to chown.
ModificadaMedia (4.3)1.2%—Ikiwiki Hosting Project Ikiwiki Hosting25/2/201416/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in the site creation interface in ikiwiki-hosting before 0.20131025 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaAlta (7.5)1.9%—Tikiwiki Cms/groupware6/11/201316/6/2026
SQL injection vulnerability in Tiki Wiki CMS Groupware 6 LTS before 6.13LTS, 9 LTS before 9.7LTS, 10.x before 10.4, and 11.x before 11.1 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.
ModificadaMedia (4.3)1.2%—Tikiwiki Cms/groupware6/11/201316/6/2026
Cross-site scripting (XSS) vulnerability in Tiki Wiki CMS Groupware 6 LTS before 6.13LTS, 9 LTS before 9.7LTS, 10.x before 10.4, and 11.x before 11.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaMedia (4.3)1.7%💥 ExploitWikiwig Project Wikiwig5/11/201316/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in spell-check-savedicts.php in the SpellChecker module in Xinha, as used in WikiWig 5.01 and possibly other products, allow remote attackers to inject arbitrary web script or HTML via the (1) to_p_dict or (2) to_r_list parameter. NOTE: this issue might be related to…
ModificadaMedia (5.8)14%💥 ExploitTikiwiki Cms/groupware8/10/201216/6/2026
tiki-featured_link.php in TikiWiki CMS/Groupware 8.3 allows remote attackers to load arbitrary web site pages into frames and conduct phishing attacks via the url parameter, aka "frame injection."
ModificadaMedia (4.3)1.6%💥 ExploitTikiwiki Cms/groupware1/10/201216/6/2026
Cross-site scripting (XSS) vulnerability in tiki-cookie-jar.php in TikiWiki CMS/Groupware before 8.2 and LTS before 6.5 allows remote attackers to inject arbitrary web script or HTML via arbitrary parameters.
ModificadaMedia (5)4.6%💥 ExploitTikiwiki Cms/groupware12/7/201216/6/2026
TikiWiki CMS/Groupware 8.3 and earlier allows remote attackers to obtain the installation path via a direct request to (1) admin/include_calendar.php, (2) tiki-rss_error.php, or (3) tiki-watershed_service.php.
ModificadaCrítica (9.8)63%💥 ExploitTikiwiki Cms/groupware12/7/201216/6/2026
TikiWiki CMS/Groupware before 6.7 LTS and before 8.4 allows remote attackers to execute arbitrary PHP code via a crafted serialized object in the (1) cookieName to lib/banners/bannerlib.php; (2) printpages or (3) printstructures parameter to (a) tiki-print_multi_pages.php or (b) tiki-print_pages.php; or (4) sendpages,…
ModificadaMedia (4.3)2.1%—Ikiwiki29/5/201216/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in the meta plugin (Plugin/meta.pm) in ikiwiki before 3.20120516 allow remote attackers to inject arbitrary web script or HTML via the (1) author or (2) authorurl meta tags.
ModificadaMedia (4.3)1.7%—Pukiwiki Plus!22/12/201116/6/2026
Cross-site scripting (XSS) vulnerability in plugin/comment.inc.php in PukiWiki Plus! 1.4.7plus-u2-i18n and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaMedia (4.3)1.2%—Marcus Schafer KiwiNovell Suse Studio Onsite23/8/201116/6/2026
Cross-site scripting (XSS) vulnerability in Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows remote attackers to inject arbitrary web script or HTML via a crafted archive file list that is used in an overlay file.
ModificadaAlta (7.5)2.7%—Marcus Schafer KiwiNovell Suse Studio Onsite23/8/201116/6/2026
Unspecified vulnerability in the file browser in Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows remote attackers to execute arbitrary code via a crafted filename.
ModificadaMedia (4.3)1.2%—Marcus Schafer KiwiNovell Suse Studio Onsite23/8/201116/6/2026
Cross-site scripting (XSS) vulnerability in Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows remote attackers to inject arbitrary web script or HTML via a crafted pattern name that is included in an RPM info display.
ModificadaAlta (7.5)1.7%—Marcus Schafer KiwiNovell Suse Studio Onsite23/8/201116/6/2026
Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows attackers to execute arbitrary commands via shell metacharacters in an unspecified FileUtils function call.
ModificadaAlta (7.5)2.7%—Marcus Schafer KiwiNovell Suse Studio Onsite23/8/201116/6/2026
Unspecified vulnerability in Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows remote attackers to execute arbitrary code via a filter in a modified file.
ModificadaAlta (7.5)2.7%—Marcus Schafer KiwiNovell Suse Studio Onsite23/8/201116/6/2026
Unspecified vulnerability in Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows remote attackers to execute arbitrary code via a crafted archive name in the list of testdrive modified files.
ModificadaAlta (7.5)2.7%—Marcus Schafer KiwiNovell Suse Studio Onsite23/8/201116/6/2026
Unspecified vulnerability in Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows remote attackers to execute arbitrary code via a crafted filename in the list of testdrive modified files.
ModificadaAlta (7.5)2.7%—Marcus Schafer KiwiNovell Suse Studio Onsite23/8/201116/6/2026
Unspecified vulnerability in Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows remote attackers to execute arbitrary code via a crafted filename for a custom RPM.
ModificadaMedia (4.3)1.2%—Marcus Schafer KiwiNovell Suse Studio Onsite23/8/201116/6/2026
Cross-site scripting (XSS) vulnerability in Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, related to an RPM info display.
ModificadaMedia (4.3)1.2%—Marcus Schafer KiwiNovell Suse Studio Onsite23/8/201116/6/2026
Cross-site scripting (XSS) vulnerability in Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, related to a pattern listing.
ModificadaAlta (9.3)1.4%—Marcus Schafer KiwiNovell Suse Studio Onsite23/8/201116/6/2026
Unspecified vulnerability in Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows attackers to have an unknown impact via a crafted directory pathname that is inserted into config.sh.
ModificadaBaja (3.5)1.1%—Ikiwiki11/4/201116/6/2026
ikiwiki before 3.20110328 does not ascertain whether the htmlscrubber plugin is enabled during processing of the "meta stylesheet" directive, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via crafted Cascading Style Sheets (CSS) token sequences in (1) the default stylesheet or…
Orbitaley — Vulnerabilidades