Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.3%—MediawikiDebian Linux10/7/201917/6/2026
MediaWiki hasta la versión 1.32.1, presenta Control de Acceso Incorrecto (problema 1 de 3). Un spammer puede usar Special:ChangeEmail para enviar spam sin límite de velocidad o capacidad para bloquearlos. Se corrigió en las versiones 1.32.2, 1.31.2, 1.30.2 y 1.27.6.
ModificadaMedia (6.1)1.1%—Wikindx Project Wikindx8/7/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en las funciones noMenu() y noSubMenu() en el archivo core/navigation/MENU.php en WIKINDX anterior a versión 5.8.1, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro method.
ModificadaAlta (7.5)1.7%—Ikiwiki5/6/201917/6/2026
ikiwiki anterior a versión 3.20170111.1 y versión 3.2018x y versión 3.2019x anterior a 3.20190228, permite SSRF por medio del plugin aggregate. El impacto también incluye la lectura de archivos locales por medio de archivos: URIs.
ModificadaMedia (6.1)4.9%💥 PoCApache Jspwiki20/5/201917/6/2026
Una invocación de un enlace Plugin cuidadosamente diseñada podría desencadenar una vulnerabilidad XSS en Apache JSPWiki 2.9.0 a 2.11.0.M3, lo que podría llevar al secuestro de sesión. Los informes iniciales indicaron ReferredPagesPlugin, pero un análisis más detallado mostró que los complementos múltiples eran…
ModificadaMedia (6.1)4.7%💥 PoCApache Jspwiki20/5/201917/6/2026
Un enlace InterWiki cuidadosamente diseñado podría desencadenar una vulnerabilidad XSS en Apache JSPWiki 2.9.0 a 2.11.0.M3, lo que podría llevar al secuestro de sesión.
ModificadaMedia (6.1)4.7%💥 PoCApache Jspwiki20/5/201917/6/2026
Un archivo adjunto malicioso cuidadosamente diseñado podría desencadenar una vulnerabilidad XSS en Apache JSPWiki 2.9.0 a 2.11.0.M3, lo que podría provocar el secuestro de la sesión.
ModificadaAlta (7.5)10.0%💥 PoCApache Jspwiki28/3/201917/6/2026
Una URL especialmente manipulada podría utilizarse para acceder a archivos en el directorio ROOT de la aplicación de Apache JSPWiki, desde la versión 2.9.0 hasta la 2.11.0.M2, lo que podría ser utilizado por un atacante para obtener los detalles de los usuarios registrados.
ModificadaMedia (6.1)5.1%—Apache Jspwiki28/3/201917/6/2026
En Apache JSPWiki, desde la versión 2.9.0 hasta la 2.11.0M2, una URL especialmente manipulada podría ejecutar JavaScript en la sesión de otro usuario. Ninguna información podría grabarse en el servidor o la base de datos jspwiki, ni un atacante podría ejecutar JavaScript en el navegador de otro usuario; solo podría…
ModificadaMedia (6.1)0.81%—Wikindx Project Wikindx26/3/201917/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en la vista "ressource" en Wikindx, en versiones anteriores a la 5.7.0, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios.
ModificadaMedia (6.1)1.6%—Twiki21/3/201917/6/2026
bin/statistics en TWiki 6.0.2 permite Cross-Site Scripting (XSS) mediante el parámetro webs.
ModificadaMedia (6.1)5.4%—Apache Jspwiki11/2/201917/6/2026
Una URL cuidadosamente manipulada podría provicar una vulnerabilidad Cross-Site Scripting (XSS) en Apache JSPWiki, desde las versiones hasta la 2.10.5, lo que podría conducir al secuestro de sesiones.
ModificadaAlta (8.8)1.00%—Tikiwiki Cms/groupware15/1/201917/6/2026
En Tiki en versiones anteriores a la 17.2, el componente "user task" es vulnerable a una inyección SQL mediante el parámetro show_history en tiki-user_tasks.php.
ModificadaCrítica (9.8)3.2%💥 ExploitYeswiki Cercopitheque2/1/201917/6/2026
Una vulnerabilidad de inyección SQL en la página "Bazar" en Yeswiki Cercopitheque en su versión 2018-06-19-1 y anteriores permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro "id".
ModificadaAlta (7.5)1.1%—Hyuki Yukiwiki15/11/201817/6/2026
YukiWiki, en versiones 2.1.3 y anteriores, no procesa correctamente una petición en concreto que podría permitir el consumo de grandes cantidades de recursos de memoria y de CPU y podría resultar en una condición de denegación de servicio (DoS).
ModificadaMedia (6.1)0.79%—Hyuki Yukiwiki15/11/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en YukiWiki, en versiones 2.1.3 y anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaCrítica (9.8)1.8%—Wikidforum Project Wikidforum9/10/201817/6/2026
WikidForum 2.20 tiene una inyección SQL mediante los parámetros parent_post_id o num_records en rpc.php, o el parámetro select_sort en index.php?action=search.
ModificadaMedia (5.3)2.3%—Mediawiki4/10/201817/6/2026
Mediawiki en versiones 1.31 anteriores a la 1.31.1 omite los archivos.htaccess en el tarball proporcionado usado para proteger algunos directorios que no deberían ser accesibles desde la web.
ModificadaMedia (6.5)2.0%—MediawikiDebian Linux4/10/201817/6/2026
Mediawiki en versiones 1.31 anteriores a la 1.31.1, 1.30.1, 1.29.3 y 1.27.5 contiene un fallo en el que BotPasswords puede omitir el bloqueo de cuenta de CentratlAuth.
ModificadaMedia (6.5)2.9%—MediawikiDebian Linux4/10/201817/6/2026
Mediawiki en versiones 1.31 anteriores a la 1.31.1, 1.30.1, 1.29.3 y 1.27.5 contiene un fallo de divulgación de información en Special:Redirect/logid.
ModificadaMedia (4.3)1.6%—MediawikiDebian Linux4/10/201817/6/2026
Mediawiki en versiones 1.31 anteriores a la 1.31.1, 1.30.1, 1.29.3 y 1.27.5 contiene un fallo en el que, contrario a lo que pone en su documentación, la entrada $wgRateLimits para "user" sobrescribe la de "newbie".
ModificadaMedia (5.4)0.56%—Xwiki28/9/201817/6/2026
La función Image Import en XWiki hasta la versión 10.7 tiene Cross-Site Scripting (XSS).
ModificadaCrítica (9.6)3.3%—Dokuwiki7/9/201817/6/2026
** EN DISPUTA ** Inyección CSV (también conocida como Excel Macro Injection o Formula Injection) en /lib/plugins/usermanager/admin.php en DokuWiki 2018-04-22a y anteriores permite que atacantes remotos exfiltren datos sensibles y ejecuten código arbitrario mediante un valor que se gestiona de manera incorrecta en una…
ModificadaCrítica (9.8)2.5%—Yeswiki20/8/201817/6/2026
YesWiki en versiones iguales o anteriores a cercopitheque beta 1 contiene una vulnerabilidad de inyección de objetos PHP en el que un usuario no serializado introduce un parámetro en i18n.inc.php que puede resultar en en la ejecución de código y en una fuga de información.
ModificadaMedia (5.4)0.68%—Tikiwiki Cms/groupware13/8/201817/6/2026
Vulnerabilidades Cross-Site Scripting (XSS) persistente en Tiki en versiones anteriores a la 18.2, 15.7 y 12.14 permiten que un usuario autenticado inyecte código JavaScript para obtener privilegios de administrador si un administrador abre una página wiki y mueve el cursor del ratón a un enlace modificado o una…
ModificadaMedia (5.4)0.68%—Tikiwiki Cms/groupware13/8/201817/6/2026
Tiki en versiones anteriores a la 18.2, 15.7 y 12.14 tiene Cross-Site Scripting (XSS) mediante los atributos link relacionados con lib/core/WikiParser/OutputLink.php y lib/parser/parserlib.php.