Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

596 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaNinguna (0)0.45%—Wikimedia MediawikiAI2/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/API/ApiFeedContributions.Php. Este problema afecta a MediaWiki: desde * antes de 1.39.13, 1.42.7 1.43.2, 1.44.0.
AplazadaMedia (4.6)0.37%—Wikimedia MediawikiAI2/2/202617/6/2026
Vulnerabilidad de Exposición de Información Sensible a un Actor No Autorizado en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/htmlform/fields/HTMLUserTextField.PHP. Este problema afecta a MediaWiki: desde * hasta 1.39.12, 1.42.76 1.43.1, 1.44.0.
AplazadaBaja (2.1)0.49%—Wikimedia MediawikiAI2/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/specials/pagers/BlockListPager.PHP. Este problema afecta a MediaWiki: >= 1.42.0.
AplazadaAlta (8.8)0.48%—Wikimedia MediawikiAIWikimedia DiscussiontoolsAI30/1/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en una Declaración de Lenguaje de Expresión ('Inyección de Lenguaje de Expresión') en la Extensión Mediawiki - DiscussionTools de La Fundación Wikimedia permite la Explosión Exponencial de Expresiones Regulares. Este problema afecta a la…
AplazadaBaja (2.3)0.37%—Wikimedia Mediawiki Monaco SkinAI9/1/202617/6/2026
Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en The Wikimedia Foundation Mediawiki - Monaco Skin permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Monaco Skin: 1.45, 1.44, 1.43, 1.39.
AnalizadaMedia (6.1)0.24%—Wikimedia Mediawiki-extensions-uploadwizard8/1/202617/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki - UploadWizard extension allows Cross-Site Scripting (XSS).This issue affects MediaWiki - UploadWizard extension: 1.45, 1.44, 1.43, 1.39.
AplazadaBaja (3.5)0.11%—Mediawiki TableprogresstrackingAI10/12/20258/10/2026
TableProgressTracking es una extensión de MediaWiki para rastrear el progreso en relación con criterios específicos. Las versiones 1.2.0 e inferiores no aplican la validación de tokens CSRF en la API REST. Como resultado, un atacante podría crear una página web maliciosa que, al ser visitada por un usuario autenticado…
AplazadaBaja (2.1)0.29%—Wikimedia Mediawiki CookieconsentAI22/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión The Wikimedia Foundation MediaWiki CookieConsent permite cross-site scripting (XSS). Este problema afecta a la extensión MediaWiki CookieConsent: desde la v0.1.0 anterior a la…
AplazadaMedia (6.9)0.35%—Wikimedia Mediawiki Thanks ExtensionAIWikimedia Mediawiki Growth Experiments ExtensionAI21/10/20258/10/2026
Vulnerabilidad de Permisos Predeterminados Incorrectos en las extensiones Mediawiki - Thanks y Mediawiki - Growth Experiments de la Fundación Wikimedia permite el acceso a funcionalidades no restringidas adecuadamente por ACLs. Este problema afecta a las extensiones Mediawiki - Thanks y Mediawiki - Growth Experiments:…
AplazadaCrítica (10)0.32%—Wikimedia MediawikiAIWikimedia Lockdown ExtensionAI21/10/202517/6/2026
Incorrect Permission Assignment for Critical Resource vulnerability in The Wikimedia Foundation Mediawiki - Lockdown Extension allows Privilege Abuse. Fixed in Mediawiki Core Action APIThis issue affects Mediawiki - Lockdown Extension: from master before 1.42.
AplazadaMedia (6.9)0.34%—Wikimedia Mediawiki Pagetriage ExtensionAI21/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'Cross-site Scripting') en la extensión Mediawiki - PageTriage de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - PageTriage: desde master anterior a 1.44.
AplazadaMedia (6.9)0.34%—Wikimedia Mediawiki WikistoriesAI21/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en The Wikimedia Foundation Mediawiki - Wikistories permite XSS Almacenado. Este problema afecta a Mediawiki - Wikistories: desde master antes de 1.44.
AplazadaMedia (6.9)0.38%—Wikimedia Mediawiki Wikilove ExtensionAI21/10/20258/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'cross-site scripting') en The Wikimedia Foundation Mediawiki - extensión WikiLove permite XSS almacenado. Este problema afecta a Mediawiki - extensión WikiLove: 1.39.
AplazadaMedia (6.9)0.37%—Wikimedia Mediawiki Translate ExtensionAI21/10/20258/10/2026
Vulnerabilidad de Exposición de Información Sensible a un Actor No Autorizado en la Extensión Translate de Mediawiki de la Fundación Wikimedia permite Footprinting. La extensión Translate parece usar trabajos para realizar ediciones en páginas de traducción. Esto provoca que la herramienta CheckUser registre la IP y…
AplazadaMedia (6.9)1.1%—Wikimedia Mediawiki Springboard ExtensionAI21/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando ('Inyección de Comandos') en la extensión Springboard de la Fundación Wikimedia Mediawiki Foundation permite la inyección de comandos. Este problema afecta a la extensión Springboard de la Fundación Mediawiki: master.
AplazadaMedia (6.9)0.34%—Wikimedia MediawikiAIWikimedia Wikilambda ExtensionAI21/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión Mediawiki - WikiLambda de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - WikiLambda: master.
AplazadaAlta (7.5)0.24%—Wikimedia Mediawiki WatchanalyticsAI20/10/20258/10/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL') en la extensión WatchAnalytics de MediaWiki de La Fundación Wikimedia permite inyección SQL. Este problema afecta a la extensión WatchAnalytics de MediaWiki: 1.43, 1.44.
AplazadaMedia (5.8)0.27%—Wikimedia Mediawiki PageformsAI20/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión MediaWiki PageForms de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki PageForms: 1.44.
AplazadaMedia (5.8)0.27%—Wikimedia Mediawiki Globalblocking ExtensionAI20/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión MediaWiki GlobalBlocking de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki GlobalBlocking: 1.43, 1.44.
AplazadaAlta (8.8)0.35%—Wikimedia Mediawiki - Languageselector ExtensionAI20/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales en la Salida Utilizada por un Componente Descendente ('Inyección') en la extensión Mediawiki - LanguageSelector de la Fundación Wikimedia permite la Inyección de Código. Este problema afecta a la extensión Mediawiki - LanguageSelector: desde master…
AplazadaMedia (6.9)0.34%—Mediawiki Multiboilerplate ExtensionAIWikimedia MediawikiAI20/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en The Wikimedia Foundation Mediawiki - MultiBoilerplate Extensionmaste permite XSS Almacenado. Este problema afecta a Mediawiki - MultiBoilerplate Extensionmaste: desde master anterior a 1.39.
AplazadaMedia (6.9)0.34%—Wikimedia Mediawiki - ExternalguidanceAI20/10/20258/10/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en La Fundación Wikimedia Mediawiki - ExternalGuidance permite XSS Almacenado. Este problema afecta a Mediawiki - ExternalGuidance: desde master antes de 1.39.
AplazadaMedia (6.9)0.34%—Wikimedia Mediawiki Lastmodified ExtensionAI20/10/20258/10/2026
Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión LastModified de Wikimedia Foundation Mediawiki permite XSS Almacenado. Este problema afecta a la extensión LastModified de Mediawiki: desde master anterior a 1.39.
AplazadaMedia (6.9)0.45%—Wikimedia Mediawiki Securepoll ExtensionAI18/10/202517/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - SecurePoll Extension allows Stored XSS.This issue affects Mediawiki - SecurePoll Extension: master.
AplazadaMedia (6.9)0.45%—Wikimedia Mediawiki Cargo ExtensionAI18/10/202517/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - Cargo Extension allows Stored XSS.This issue affects Mediawiki - Cargo Extension: master.