Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
5138 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.37% | — | Wikimedia Mediawiki Translate ExtensionAI | 21/10/2025 | 8/10/2026 | Vulnerabilidad de Exposición de Información Sensible a un Actor No Autorizado en la Extensión Translate de Mediawiki de la Fundación Wikimedia permite Footprinting. La extensión Translate parece usar trabajos para realizar ediciones en páginas de traducción. Esto provoca que la herramienta CheckUser registre la IP y… | |
| Aplazada | Media (6.9) | 1.4% | — | Wikimedia Mediawiki Springboard ExtensionAI | 21/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando ('Inyección de Comandos') en la extensión Springboard de la Fundación Wikimedia Mediawiki Foundation permite la inyección de comandos. Este problema afecta a la extensión Springboard de la Fundación Mediawiki: master. | |
| Aplazada | Media (6.9) | 0.43% | — | Wikimedia MediawikiAIWikimedia Wikilambda ExtensionAI | 21/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión Mediawiki - WikiLambda de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - WikiLambda: master. | |
| Aplazada | Alta (7.5) | 0.24% | — | Wikimedia Mediawiki WatchanalyticsAI | 20/10/2025 | 8/10/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL') en la extensión WatchAnalytics de MediaWiki de La Fundación Wikimedia permite inyección SQL. Este problema afecta a la extensión WatchAnalytics de MediaWiki: 1.43, 1.44. | |
| Aplazada | Media (5.8) | 0.27% | — | Wikimedia Mediawiki PageformsAI | 20/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión MediaWiki PageForms de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki PageForms: 1.44. | |
| Aplazada | Media (5.8) | 0.27% | — | Wikimedia Mediawiki Globalblocking ExtensionAI | 20/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión MediaWiki GlobalBlocking de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki GlobalBlocking: 1.43, 1.44. | |
| Aplazada | Alta (8.8) | 0.35% | — | Wikimedia Mediawiki - Languageselector ExtensionAI | 20/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales en la Salida Utilizada por un Componente Descendente ('Inyección') en la extensión Mediawiki - LanguageSelector de la Fundación Wikimedia permite la Inyección de Código. Este problema afecta a la extensión Mediawiki - LanguageSelector: desde master… | |
| Aplazada | Media (6.9) | 0.34% | — | Mediawiki Multiboilerplate ExtensionAIWikimedia MediawikiAI | 20/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en The Wikimedia Foundation Mediawiki - MultiBoilerplate Extensionmaste permite XSS Almacenado. Este problema afecta a Mediawiki - MultiBoilerplate Extensionmaste: desde master anterior a 1.39. | |
| Aplazada | Media (6.9) | 0.34% | — | Wikimedia Mediawiki - ExternalguidanceAI | 20/10/2025 | 8/10/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en La Fundación Wikimedia Mediawiki - ExternalGuidance permite XSS Almacenado. Este problema afecta a Mediawiki - ExternalGuidance: desde master antes de 1.39. | |
| Aplazada | Media (6.9) | 0.34% | — | Wikimedia Mediawiki Lastmodified ExtensionAI | 20/10/2025 | 8/10/2026 | Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión LastModified de Wikimedia Foundation Mediawiki permite XSS Almacenado. Este problema afecta a la extensión LastModified de Mediawiki: desde master anterior a 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Securepoll ExtensionAI | 18/10/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - SecurePoll Extension allows Stored XSS.This issue affects Mediawiki - SecurePoll Extension: master. | |
| Aplazada | Media (5.3) | 0.41% | — | Media Library AssistantAI | 18/10/2025 | 9/10/2026 | El plugin Media Library Assistant para WordPress es vulnerable a la lectura limitada de archivos en todas las versiones hasta la 3.29, inclusive, a través del archivo mla-stream-image.php. Esto permite a atacantes no autenticados leer el contenido de archivos arbitrarios ai/eps/pdf/ps en el servidor, que pueden… | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Cargo ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión Cargo de Mediawiki de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a Mediawiki - extensión Cargo: master. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Flexdiagrams ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'cross-site scripting') en la extensión Mediawiki - FlexDiagrams de la Fundación Wikimedia permite XSS almacenado. Este problema afecta a la extensión Mediawiki - FlexDiagrams: master. | |
| Aplazada | Media (6.9) | 0.44% | — | Wikimedia Mediawiki Centralauth ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de Exposición de Información Sensible a un Actor No Autorizado en la Extensión Mediawiki - CentralAuth de La Fundación Wikimedia permite la Exposición de Fuga de Recursos. Este problema afecta a la Extensión Mediawiki - CentralAuth: desde la rama principal anterior a la 1.39. | |
| Aplazada | Media (6.9) | 0.42% | — | Wikimedia Mediawiki Growthexperiments ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de Permisos por Defecto Incorrectos en la Extensión GrowthExperiments de Mediawiki de The Wikimedia Foundation permite la Exposición a Fuga de Recursos. Este problema afecta a la Extensión GrowthExperiments de Mediawiki: desde master antes de 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Growthexperiments ExtensionAI | 18/10/2025 | 9/10/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en La Fundación Wikimedia Mediawiki - GrowthExperiments extensión permite XSS Almacenado. Este problema afecta a Mediawiki - GrowthExperiments extensión: desde master antes de 1.39. | |
| Aplazada | Media (6.9) | 0.44% | — | Wikimedia Mediawiki Cirrussearch ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de asignación de recursos sin límites ni limitación en la Extensión CirrusSearch de Mediawiki de la Fundación Wikimedia permite DoS HTTP. Este problema afecta a la Extensión CirrusSearch de Mediawiki: desde la rama master anterior a la 1.43. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Imagerating ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión ImageRating de Mediawiki de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión ImageRating de Mediawiki: desde master antes de 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Uploadwizard ExtensionAI | 18/10/2025 | 9/10/2026 | Neutralización Inadecuada de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión UploadWizard de Mediawiki de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión UploadWizard de Mediawiki: desde la rama master anterior a 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Advanced Search ExtensionAI | 18/10/2025 | 9/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión Mediawiki - AdvancedSearch de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - AdvancedSearch: desde master anterior a 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Skin BlueskyAI | 18/10/2025 | 9/10/2026 | Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation Mediawiki - Skin:BlueSky permite XSS Almacenado. Este problema afecta a Mediawiki - Skin:BlueSky: desde master antes de 1.39. | |
| Aplazada | Baja (2.1) | 0.27% | — | Wikimedia Mediawiki CargoAI | 17/10/2025 | 9/10/2026 | Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en la extensión Cargo de MediaWiki de The Wikimedia Foundation permite la inyección SQL. Este problema afecta a la extensión Cargo de MediaWiki: 1.39, 1.43, 1.44. | |
| Aplazada | Baja (2) | 0.31% | — | Wikimedia Mediawiki QuizgameAIWikimedia MediawikiAI | 17/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión MediaWiki QuizGame de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki QuizGame: 1.39, 1.43, 1.44. | |
| Aplazada | Baja (2) | 0.31% | — | Wikimedia Mediawiki PollnyAIWikimedia MediawikiAI | 17/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión PollNY de MediaWiki de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión PollNY de MediaWiki: 1.39, 1.43, 1.44. |