Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.3% | — | MediawikiDebian Linux | 10/7/2019 | 17/6/2026 | MediaWiki hasta la versión 1.32.1, presenta Control de Acceso Incorrecto (problema 1 de 3). Un spammer puede usar Special:ChangeEmail para enviar spam sin límite de velocidad o capacidad para bloquearlos. Se corrigió en las versiones 1.32.2, 1.31.2, 1.30.2 y 1.27.6. | |
| Modificada | Media (6.1) | 1.1% | — | Wikindx Project Wikindx | 8/7/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en las funciones noMenu() y noSubMenu() en el archivo core/navigation/MENU.php en WIKINDX anterior a versión 5.8.1, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro method. | |
| Modificada | Alta (7.5) | 1.7% | — | Ikiwiki | 5/6/2019 | 17/6/2026 | ikiwiki anterior a versión 3.20170111.1 y versión 3.2018x y versión 3.2019x anterior a 3.20190228, permite SSRF por medio del plugin aggregate. El impacto también incluye la lectura de archivos locales por medio de archivos: URIs. | |
| Modificada | Media (6.1) | 4.9% | 💥 PoC | Apache Jspwiki | 20/5/2019 | 17/6/2026 | Una invocación de un enlace Plugin cuidadosamente diseñada podría desencadenar una vulnerabilidad XSS en Apache JSPWiki 2.9.0 a 2.11.0.M3, lo que podría llevar al secuestro de sesión. Los informes iniciales indicaron ReferredPagesPlugin, pero un análisis más detallado mostró que los complementos múltiples eran… | |
| Modificada | Media (6.1) | 4.7% | 💥 PoC | Apache Jspwiki | 20/5/2019 | 17/6/2026 | Un enlace InterWiki cuidadosamente diseñado podría desencadenar una vulnerabilidad XSS en Apache JSPWiki 2.9.0 a 2.11.0.M3, lo que podría llevar al secuestro de sesión. | |
| Modificada | Media (6.1) | 4.7% | 💥 PoC | Apache Jspwiki | 20/5/2019 | 17/6/2026 | Un archivo adjunto malicioso cuidadosamente diseñado podría desencadenar una vulnerabilidad XSS en Apache JSPWiki 2.9.0 a 2.11.0.M3, lo que podría provocar el secuestro de la sesión. | |
| Modificada | Alta (7.5) | 10.0% | 💥 PoC | Apache Jspwiki | 28/3/2019 | 17/6/2026 | Una URL especialmente manipulada podría utilizarse para acceder a archivos en el directorio ROOT de la aplicación de Apache JSPWiki, desde la versión 2.9.0 hasta la 2.11.0.M2, lo que podría ser utilizado por un atacante para obtener los detalles de los usuarios registrados. | |
| Modificada | Media (6.1) | 5.1% | — | Apache Jspwiki | 28/3/2019 | 17/6/2026 | En Apache JSPWiki, desde la versión 2.9.0 hasta la 2.11.0M2, una URL especialmente manipulada podría ejecutar JavaScript en la sesión de otro usuario. Ninguna información podría grabarse en el servidor o la base de datos jspwiki, ni un atacante podría ejecutar JavaScript en el navegador de otro usuario; solo podría… | |
| Modificada | Media (6.1) | 0.81% | — | Wikindx Project Wikindx | 26/3/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en la vista "ressource" en Wikindx, en versiones anteriores a la 5.7.0, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios. | |
| Modificada | Media (6.1) | 1.6% | — | Twiki | 21/3/2019 | 17/6/2026 | bin/statistics en TWiki 6.0.2 permite Cross-Site Scripting (XSS) mediante el parámetro webs. | |
| Modificada | Media (6.1) | 5.4% | — | Apache Jspwiki | 11/2/2019 | 17/6/2026 | Una URL cuidadosamente manipulada podría provicar una vulnerabilidad Cross-Site Scripting (XSS) en Apache JSPWiki, desde las versiones hasta la 2.10.5, lo que podría conducir al secuestro de sesiones. | |
| Modificada | Alta (8.8) | 1.00% | — | Tikiwiki Cms/groupware | 15/1/2019 | 17/6/2026 | En Tiki en versiones anteriores a la 17.2, el componente "user task" es vulnerable a una inyección SQL mediante el parámetro show_history en tiki-user_tasks.php. | |
| Modificada | Crítica (9.8) | 3.2% | 💥 Exploit | Yeswiki Cercopitheque | 2/1/2019 | 17/6/2026 | Una vulnerabilidad de inyección SQL en la página "Bazar" en Yeswiki Cercopitheque en su versión 2018-06-19-1 y anteriores permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro "id". | |
| Modificada | Alta (7.5) | 1.1% | — | Hyuki Yukiwiki | 15/11/2018 | 17/6/2026 | YukiWiki, en versiones 2.1.3 y anteriores, no procesa correctamente una petición en concreto que podría permitir el consumo de grandes cantidades de recursos de memoria y de CPU y podría resultar en una condición de denegación de servicio (DoS). | |
| Modificada | Media (6.1) | 0.79% | — | Hyuki Yukiwiki | 15/11/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en YukiWiki, en versiones 2.1.3 y anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Crítica (9.8) | 1.8% | — | Wikidforum Project Wikidforum | 9/10/2018 | 17/6/2026 | WikidForum 2.20 tiene una inyección SQL mediante los parámetros parent_post_id o num_records en rpc.php, o el parámetro select_sort en index.php?action=search. | |
| Modificada | Media (5.3) | 2.3% | — | Mediawiki | 4/10/2018 | 17/6/2026 | Mediawiki en versiones 1.31 anteriores a la 1.31.1 omite los archivos.htaccess en el tarball proporcionado usado para proteger algunos directorios que no deberían ser accesibles desde la web. | |
| Modificada | Media (6.5) | 2.0% | — | MediawikiDebian Linux | 4/10/2018 | 17/6/2026 | Mediawiki en versiones 1.31 anteriores a la 1.31.1, 1.30.1, 1.29.3 y 1.27.5 contiene un fallo en el que BotPasswords puede omitir el bloqueo de cuenta de CentratlAuth. | |
| Modificada | Media (6.5) | 2.9% | — | MediawikiDebian Linux | 4/10/2018 | 17/6/2026 | Mediawiki en versiones 1.31 anteriores a la 1.31.1, 1.30.1, 1.29.3 y 1.27.5 contiene un fallo de divulgación de información en Special:Redirect/logid. | |
| Modificada | Media (4.3) | 1.6% | — | MediawikiDebian Linux | 4/10/2018 | 17/6/2026 | Mediawiki en versiones 1.31 anteriores a la 1.31.1, 1.30.1, 1.29.3 y 1.27.5 contiene un fallo en el que, contrario a lo que pone en su documentación, la entrada $wgRateLimits para "user" sobrescribe la de "newbie". | |
| Modificada | Media (5.4) | 0.56% | — | Xwiki | 28/9/2018 | 17/6/2026 | La función Image Import en XWiki hasta la versión 10.7 tiene Cross-Site Scripting (XSS). | |
| Modificada | Crítica (9.6) | 3.3% | — | Dokuwiki | 7/9/2018 | 17/6/2026 | ** EN DISPUTA ** Inyección CSV (también conocida como Excel Macro Injection o Formula Injection) en /lib/plugins/usermanager/admin.php en DokuWiki 2018-04-22a y anteriores permite que atacantes remotos exfiltren datos sensibles y ejecuten código arbitrario mediante un valor que se gestiona de manera incorrecta en una… | |
| Modificada | Crítica (9.8) | 2.5% | — | Yeswiki | 20/8/2018 | 17/6/2026 | YesWiki en versiones iguales o anteriores a cercopitheque beta 1 contiene una vulnerabilidad de inyección de objetos PHP en el que un usuario no serializado introduce un parámetro en i18n.inc.php que puede resultar en en la ejecución de código y en una fuga de información. | |
| Modificada | Media (5.4) | 0.68% | — | Tikiwiki Cms/groupware | 13/8/2018 | 17/6/2026 | Vulnerabilidades Cross-Site Scripting (XSS) persistente en Tiki en versiones anteriores a la 18.2, 15.7 y 12.14 permiten que un usuario autenticado inyecte código JavaScript para obtener privilegios de administrador si un administrador abre una página wiki y mueve el cursor del ratón a un enlace modificado o una… | |
| Modificada | Media (5.4) | 0.68% | — | Tikiwiki Cms/groupware | 13/8/2018 | 17/6/2026 | Tiki en versiones anteriores a la 18.2, 15.7 y 12.14 tiene Cross-Site Scripting (XSS) mediante los atributos link relacionados con lib/core/WikiParser/OutputLink.php y lib/parser/parserlib.php. |