Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Wikkawiki | 5/9/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el componente AdminUsers en WikkaWiki v1.3.1 y v1.3.2 permite a atacantes remotos secuestrar la autenticación de los administradores de las peticiones que elimina cuentas de usuario arbitrarios a través de una operación de eliminación, como lo… | |
| Modificada | Media (4.3) | 14% | 💥 Exploit | Wikkawiki | 5/9/2012 | 16/6/2026 | ** EN DISPUTA ** libs/Wakka.class.php en WikkaWiki v1.3.1 y v1.3.2, cuando la opción spam_logging está activada, permite a atacantes remotos para escribir código PHP arbitrario en el archivo spamlog_path a través de la cabecera User-Agent en un addComment petición. NOTA: el vendedor se opone a esta cuestión, porque… | |
| Modificada | Media (6.4) | 7.5% | 💥 Exploit | Wikkawiki | 5/9/2012 | 16/6/2026 | Vulnerabilidad de recorrido de directorio en handlers/files.xml/files.xml.php en WikkaWiki v1.3.1 y v1.3.2 permite a atacantes remotos leer o borrar archivos de su elección a través de un non-initial .. (punto punto) en el parámetro del archivo, como lo demuestra el /../../wikka.config.php en una acción de descarga. | |
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | Wikkawiki | 5/9/2012 | 16/6/2026 | El archivo actions/files/files.php en WikkaWiki versiones 1.3.1 y 1.3.2, cuando INTRANET_MODE está habilitado, soporta cargas de archivos para extensiones de archivo que normalmente están ausentes desde un archivo TypesConfig de Apache HTTP Server, lo que le facilita a atacantes remotos ejecutar código PHP arbitrario… | |
| Modificada | Alta (7.5) | 1.9% | 💥 Exploit | Wikkawiki | 5/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en actions/usersettings/usersettings.php en WikkaWiki v1.3.1 y v1.3.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro default_comment_display en una acción de actualización. | |
| Modificada | Media (4.3) | 2.6% | — | Andreas Gohr Dokuwiki | 27/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de ejecución de comandos en sitios cruzados (XSS) en doku.php en DokuWiki 2012-01-25 Angua permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de destino en una acción de edición. | |
| Modificada | Media (6.8) | 1.2% | — | Andreas Gohr Dokuwiki | 27/8/2012 | 16/6/2026 | ** EN DISPUTA ** Vulnerabilidad de fasificación de peticiones en sitios cruzados (CSRF) en doku.php en DokuWiki 2012-01-25 Angua permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes que se suman los usuarios arbitrarios. NOTA: este problema ha sido discutido por el… | |
| Modificada | Media (4.3) | 1.4% | — | Andreas Gohr Dokuwiki | 13/7/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función tpl_mediaFileList en inc/template.php en DokuWiki anterior a 2012-01-25b, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro ns en una acción medialist para lib/exe/ajax.php. | |
| Modificada | Media (5) | 4.6% | 💥 Exploit | Tikiwiki Cms/groupware | 12/7/2012 | 16/6/2026 | TikiWiki CMS/Groupware v8.3 y anteriores permite a atacantes remotos obtener la ruta de instalación mediante una peticion a (1) admin/include_calendar.php, (2) tiki-rss_error.php, o (3) tiki-watershed_service.php. | |
| Modificada | Crítica (9.8) | 63% | 💥 Exploit | Tikiwiki Cms/groupware | 12/7/2012 | 16/6/2026 | TikiWiki CMS/Groupware anterior a v6.7 LTS y anterior a v8.4 permite a atacantes remotos ejecutar código arbitrario PHP mediante un objeto serializado manipulado en el parámetro (1) cookieName para lib/banners/bannerlib.php; (2) printpages o (3) el parámetro printstructures para (a) tiki-print_multi_pages.php o (b)… | |
| Modificada | Media (4.3) | 4.9% | 💥 Exploit | Mediawiki | 29/6/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en includes/SkinTemplate.php de MediaWiki anteriores a 1.17.5, 1.8.x anteriores a 1.18.4, y 1.19.x anteriores a 1.19.1. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro uselang de… | |
| Modificada | Media (4.3) | 2.1% | — | Ikiwiki | 29/5/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el plugin en Plugin/meta.pm en ikiwiki anterior a v3.20120516 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través (1) del parámetro author o (2) de la meta etiqueta authorurl. | |
| Modificada | Baja (2.1) | 1.3% | — | Foswiki | 8/2/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en UI/Register.pm en Foswiki antes de v1.1.5, permite a usuarios autenticados inyectar secuencias de comandos web o HTML a través de los parámetros (1) text, (2) FirstName, (3) LastName, (4) OrganisationName, (5)… | |
| Modificada | Media (4.3) | 1.1% | — | Xwiki Enterprise | 8/2/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en XWiki Enterprise v3.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) XWiki.XWikiComments_comment en xwiki/bin/commentadd/Main/WebHome, (2) XWiki.XWikiUsers_0_company cuando… | |
| Modificada | Alta (7.5) | 2.1% | — | Hudong Hdwiki | 8/2/2012 | 16/6/2026 | Subida de ficheros sin restricción en attachement.php en HDWiki v5.0, permite a atacantes remotos ejecutar código de su elección subiendo un archivo con una extensión ejecutable, y accediendo a este a través de una petición directa al archivo en el directorio image. | |
| Modificada | Alta (7.5) | 1.1% | — | Hudong Hdwiki | 8/2/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en model/comment.class.php en HDWiki v5.0, v5.1 y posiblemente otras versiones, permite a atacantes remotos ejecutar comandos SQL de su elección a través de PATH_INFO en index.php. NOTA: algunos de estos detalles han sido obtenidos de terceras fuentes de información. | |
| Modificada | Media (4.3) | 2.0% | — | Twiki | 2/2/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en TWiki permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo 'organización' en un perfil, con la participación de un usuario mediante su (1) registro o (2) la edición de su perfil. | |
| Modificada | Media (5) | 2.2% | — | MediawikiDebian Linux | 8/1/2012 | 16/6/2026 | MediaWiki, antes de v1.17.1, no comprueba los permisos de lectura antes de manejar las peticiones action=ajax, lo que permite a atacantes remotos obtener información sensible (1) aprovechandose de la función SpecialUpload::ajaxGetExistsWarning, o (2) aprovechando una extensión, como lo demuestra las extensiones… | |
| Modificada | Media (5) | 2.3% | — | MediawikiDebian Linux | 8/1/2012 | 16/6/2026 | MediaWiki antes de v1.17.1 permite a atacantes remotos obtener los títulos de las páginas de todas las páginas restringidas a través de una serie de solicitudes relacionadas con los parámetros (1) curid o (2) oldid. | |
| Modificada | Media (4.3) | 1.7% | — | Pukiwiki Plus! | 22/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en los ficheros plugin/comment.inc.php en PukiWiki Plus! v1.4.7plus-u2-i18n y anteriores, permite a atacantes remotos injectar código web o HTML de su elección a través de vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 52% | 💥 Exploit | Pmwiki | 22/12/2011 | 16/6/2026 | La función PageListSort en los ficheros scripts/pagelist.php en PmWiki v2.x anteriores a v2.2.35, permite a atacantes remotos ejecutar código arbitrario a través de secuencias PHP en un parámetro manipulado en una directiva pagelist, que conducen a un uso inadecuado de la función create_function PHP. | |
| Modificada | Media (4.3) | 1.0% | — | Jamwiki | 23/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Special:Login en JAMWiki antes de v0.8.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro message. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Wikiwebhelp Wiki WEB Help | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en handlers/getpage.php de Wiki Web Help 0.28 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 5.5% | 💥 Exploit | Twiki | 30/9/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en TWiki antes de v5.1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro newtopic en una acción WebCreateNewTopic, relacionado con TWiki.WebCreateNewTopicTemplate; o (2) la… | |
| Modificada | Media (5) | 2.0% | — | Dokuwiki | 23/9/2011 | 16/6/2026 | DokuWiki v2009-12-25c permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con lib/tpl/index.php y algunos otros archivos. |