Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.5% | — | MediawikiFedoraproject FedoraGentoo Linux | 18/11/2013 | 16/6/2026 | MediaWiki anteriores a 1.19.6, y 1.20.x anteriores a 1.20.5 no permite a las extensiones prevenir cambios en las contraseñas sin usar Special:PasswordReset y Special:ChangePassword, lo cual permite a atacantes remotos sortear restricciones de acceso en extensiones que sólo implementan uno de estos bloques. | |
| Modificada | Media (4.3) | 2.5% | — | Gentoo LinuxMediawiki | 18/11/2013 | 16/6/2026 | MediaWiki anteriores a 1.19.6, y 1.20.x anteriores a 1.20.5, permite a atacantes remotos realizar ataques cross-site scripting (XSS), como demostrado por una sección CDATA conteniendo secuencias válidas codificadas con UTF-7 en un fichero SVG, el cual es interpretado incorrectamente como UTF-8 por Chrome y Firefox. | |
| Modificada | Alta (7.5) | 1.9% | — | Tikiwiki Cms/groupware | 6/11/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en Tiki Wiki CMS Groupware 6 LTS anterior a 6.13LTS, 9 LTS anterior 9.7LTS, 10.x anterior a 10.4, 11.x anterior a 11.1 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Tikiwiki Cms/groupware | 6/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en Tiki Wiki CMS Groupware 6 LTS antes 6.13LTS, 9 LTS antes 9.7LTS, 10.x antes de 10.4, 11.x anterior a 11.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados . | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Wikiwig Project Wikiwig | 5/11/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en spell-check-savedicts.php del módulo SpellChecker en Xinha, tal como se usa en WikiWig 5.01 y posiblemente otros productos, permite a atacantes remotos inyectar script o HTML arbitrario a través de parámetros (1) to_p_dict o (2) to_r_list. NOTA: este problema podría estar… | |
| Modificada | Media (5) | 2.0% | — | Mediawiki | 27/10/2013 | 16/6/2026 | Los scripts ApiBlock.php, ApiCreateAccount.php, ApiLogin.php, ApiMain.php, ApiQueryDeletedrevs.php, ApiTokens.php, y ApiUnblock.php en includes/api en MediaWiki 1.19.x anterior a 1.19.8, 1.20.x anterior a 1.20.7, y 1.21.x anterior a 1.21.2 permite a atacantes remotos obtener tokens CSFR y evitar la protección contra… | |
| Modificada | Media (5) | 2.1% | — | Mediawiki | 27/10/2013 | 16/6/2026 | includes/resourceloader/ResourceLoaderContext.php en MediaWiki 1.19.x anterior a la versión 1.19.8, 1.20.x anterior a 1.20.7, y 1.21.x anterior a la versión 1.21.2 permite a atacantes remotos obtener información sensible a través de "<" (bracket de ángulo abierto) carácter en el parámetro de lenguaje a w/load.php, lo… | |
| Modificada | Media (6.8) | 0.90% | — | Mediawiki | 11/10/2013 | 16/6/2026 | Vulnerabilidad cross-site request forgery (CSRF) en api/ApiQueryCheckUser.php en la extensión CheckUser para MediaWiki, posiblemente CheckUser anteriores a 2.3, permite a atacantes remotos secuestrar la autenticación de usuarios de forma arbitraria para peticiones que "realizan acciones de escritura sensibles" a… | |
| Modificada | Media (4.3) | 1.5% | — | Mediawiki | 11/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en contrib/example.php de la extensión SyntaxHighlight GeSHi para MediaWiki, posiblemente la descargada antes de septiembre de 2013, permite a atacantes remotos inyectar script web arbitrario o HTML a través de PATH_INFO. | |
| Modificada | Media (4.3) | 2.7% | — | Wikkawiki | 25/9/2013 | 16/6/2026 | Vulnerabilidad XSS en wikka.php en WikkaWiki anterior a v1.3.4-p1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "wakka" a sql. | |
| Modificada | Media (4.3) | 2.0% | — | Mediawiki | 12/9/2013 | 16/6/2026 | Multiples vulnerabilidades XSS en repo/includes/EntityView.php en la extensión de Wikibase para MediaWiki 1.19.x anteriores a 1.19.8, 1.20.x anteriores a 1.20.7, y 1.21.x anteriores a 1.21.2 permite (1) a atacantes remotos inyectar scripts web o HTML arbitrarios a través de una etiqueta en la sección "In other… | |
| Modificada | Media (5) | 2.6% | — | Acquia CommonsCommons Wikis Project Commons Wikis | 16/7/2013 | 16/6/2026 | El módulo Commons Wikis anterior a v7.x-3.1 para Drupal, como se utiliza en el módulo Commons anterior a v7.x-3.1, no restringe correctamente el acceso a grupos, lo que permite a ataques remotos poner contenido arbitrario a grupos mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Wikidforum | 24/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en la búsqueda avanzada en Wikidforum 2.10 permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) select_sort o (2) opt_search_select. NOTA: esta cuestión no ha podido ser reproducida por terceros. | |
| Modificada | Media (4.3) | 2.5% | 💥 Exploit | Wikidforum | 24/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Wikidforum v2.10 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del (1) campo "search" o del (2) "Author" o (3) los parámetros "select_sort" en la búsqueda avanzada. | |
| Modificada | Media (5) | 36% | 💥 Exploit | TwikiFoswiki | 4/1/2013 | 16/6/2026 | La funcionalidad de localización en TWiki anteriores a v5.1.3, y Foswiki v1.0.x hasta v1.0.10 y v1.1.x hasta v1.1.6, permite a atacantes remotos a provocar una denegación de servicio (consumo de memoria)a través de un entero largo en una macro %MAKETEXT%. | |
| Modificada | Media (4.3) | 0.98% | — | Mediawiki Rssreader | 31/12/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión RSS Reader antes de v0.2.6 para MediaWiki, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un feed manipulado. | |
| Modificada | Media (4.3) | 1.4% | — | DokuwikiFedoraproject Fedora | 20/11/2012 | 16/6/2026 | doku.php en DokuWiki, utilizado en Fedora 16, 17 y 18, cuando ciertos niveles de error de PHP se establecen, permite a atacantes remotos obtener información sensible a través del parámetro prefix, lo que revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (5.8) | 14% | 💥 Exploit | Tikiwiki Cms/groupware | 8/10/2012 | 16/6/2026 | tiki-featured_link.php en TikiWiki CMS/Groupware 8.3, permite a atacantes remotos para cargar arbitrarias páginas del sitio web en marcos y llevar a cabo ataques de phishing a través del parámetro url, también conocido como "inyección de marco". | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Tikiwiki Cms/groupware | 1/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en tiki-cookie-jar.php en TikiWiki CMS/Groupware, antes de v8.2 y LTS antes de v6.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros de su elección. | |
| Modificada | Media (5) | 1.9% | — | Mediawiki | 9/9/2012 | 16/6/2026 | El analizador wikitext en MediaWiki 1.17.x antes de 1.17.3 y 1.18.x antes de 1.18.2 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de ciertas entradas, como lo demuestra la función PadLeft. | |
| Modificada | Media (4.3) | 2.4% | — | Mediawiki | 9/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el analizador wikitext en MediaWiki v1.17.x antes de v1.17.3 y v1.18.x antes de v1.18.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una página diseñada con "forged strip item markers", como se… | |
| Modificada | Media (5) | 1.6% | — | Mediawiki | 9/9/2012 | 16/6/2026 | MediaWiki v1.17.x anterior a v1.17.3 y v1.18.x anterior a v1.18.2 usa números aleatorios débiles para el reseteo de contraseñas de los tokens, lo que facilita a los atacantes remotos cambiar las contraseñas de los usuarios. | |
| Modificada | Media (6.8) | 1.5% | — | Mediawiki | 9/9/2012 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Special:Upload en MediaWiki v1.17.x antes de v1.17.3 y v1.18.x antes de v1.18.2, permite a atacantes remotos secuestrar la autenticación de las víctimas no especificadas para las solicitudes que suben archivos. | |
| Modificada | Media (5) | 1.7% | — | Mediawiki | 9/9/2012 | 16/6/2026 | El gestor de recursos en MediaWiki v1.17.x antes de v1.17.3 y v1.18.x antes de v1.18.2 incluye datos privados, como tokens CSRF en un archivo JavaScript, lo que permite a atacantes remotos obtener información sensible. | |
| Modificada | Media (6.8) | 1.3% | — | Mediawiki | 9/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en MediaWiki V1.17.x anteriores a v1.17.3 y v.18.x anteriores a v1.18.2, permite a atacantes remotos secuestrar la autenticación de los usuarios con permisos de bloque para peticiones que (1) bloqueen un usuario a través de una petición… |