Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

11.345 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (1.9)0.26%—Projectworlds Expense Management System27/10/20258/10/2026
Se identificó una vulnerabilidad en projectworlds Expense Management System 1.0. El elemento afectado es una función desconocida del archivo /public/admin/users/create del componente Página de Usuarios. La manipulación conduce a cross site scripting. El ataque es posible llevarlo a cabo de forma remota. El exploit…
AnalizadaMedia (4.8)0.19%—Opensolution Quick.cms23/10/20258/10/2026
QuickCMS es vulnerable a múltiples XSS Almacenados en la funcionalidad del editor de sliders (sliders-form). Atacante malicioso con privilegios de administrador puede inyectar HTML y JS arbitrarios en el sitio web, que se renderizará/ejecutará en cada página. Por defecto, el usuario administrador no puede añadir…
AnalizadaMedia (4.8)0.19%—Opensolution Quick.cms23/10/20258/10/2026
QuickCMS es vulnerable a múltiples XSS Almacenados en la funcionalidad del editor de páginas (pages-form). Atacante malicioso con privilegios de administrador puede inyectar HTML y JS arbitrarios en el sitio web, que será renderizado/ejecutado al visitar la página editada. Por defecto, el usuario administrador no…
AplazadaBaja (2.7)0.20%—OpensslAI22/10/202517/6/2026
A high privileged remote attacker can influence the parameters passed to the openssl command due to improper neutralization of special elements when adding a password protected self-signed certificate.
AplazadaMedia (6.9)0.35%—Wikimedia Mediawiki Thanks ExtensionAIWikimedia Mediawiki Growth Experiments ExtensionAI21/10/20258/10/2026
Vulnerabilidad de Permisos Predeterminados Incorrectos en las extensiones Mediawiki - Thanks y Mediawiki - Growth Experiments de la Fundación Wikimedia permite el acceso a funcionalidades no restringidas adecuadamente por ACLs. Este problema afecta a las extensiones Mediawiki - Thanks y Mediawiki - Growth Experiments:…
AplazadaCrítica (10)0.32%—Wikimedia MediawikiAIWikimedia Lockdown ExtensionAI21/10/202517/6/2026
Incorrect Permission Assignment for Critical Resource vulnerability in The Wikimedia Foundation Mediawiki - Lockdown Extension allows Privilege Abuse. Fixed in Mediawiki Core Action APIThis issue affects Mediawiki - Lockdown Extension: from master before 1.42.
AplazadaMedia (6.9)0.43%—Wikimedia Mediawiki Pagetriage ExtensionAI21/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'Cross-site Scripting') en la extensión Mediawiki - PageTriage de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - PageTriage: desde master anterior a 1.44.
AplazadaMedia (6.9)0.48%—Wikimedia Mediawiki Wikilove ExtensionAI21/10/20258/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'cross-site scripting') en The Wikimedia Foundation Mediawiki - extensión WikiLove permite XSS almacenado. Este problema afecta a Mediawiki - extensión WikiLove: 1.39.
AplazadaMedia (6.9)0.37%—Wikimedia Mediawiki Translate ExtensionAI21/10/20258/10/2026
Vulnerabilidad de Exposición de Información Sensible a un Actor No Autorizado en la Extensión Translate de Mediawiki de la Fundación Wikimedia permite Footprinting. La extensión Translate parece usar trabajos para realizar ediciones en páginas de traducción. Esto provoca que la herramienta CheckUser registre la IP y…
AplazadaMedia (6.9)1.4%—Wikimedia Mediawiki Springboard ExtensionAI21/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando ('Inyección de Comandos') en la extensión Springboard de la Fundación Wikimedia Mediawiki Foundation permite la inyección de comandos. Este problema afecta a la extensión Springboard de la Fundación Mediawiki: master.
AplazadaMedia (6.9)0.43%—Wikimedia MediawikiAIWikimedia Wikilambda ExtensionAI21/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión Mediawiki - WikiLambda de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - WikiLambda: master.
AplazadaMedia (5.8)0.27%—Wikimedia Mediawiki Globalblocking ExtensionAI20/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión MediaWiki GlobalBlocking de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki GlobalBlocking: 1.43, 1.44.
AplazadaAlta (8.2)0.19%—ABB Coresense HMAIABB Coresense M10AI20/10/202517/6/2026
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in ABB CoreSense™ HM, ABB CoreSense™ M10.This issue affects CoreSense™ HM: through 2.3.1; CoreSense™ M10: through 1.4.1.12.
AplazadaAlta (8.8)0.35%—Wikimedia Mediawiki - Languageselector ExtensionAI20/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales en la Salida Utilizada por un Componente Descendente ('Inyección') en la extensión Mediawiki - LanguageSelector de la Fundación Wikimedia permite la Inyección de Código. Este problema afecta a la extensión Mediawiki - LanguageSelector: desde master…
AplazadaMedia (6.9)0.34%—Mediawiki Multiboilerplate ExtensionAIWikimedia MediawikiAI20/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en The Wikimedia Foundation Mediawiki - MultiBoilerplate Extensionmaste permite XSS Almacenado. Este problema afecta a Mediawiki - MultiBoilerplate Extensionmaste: desde master anterior a 1.39.
AplazadaMedia (6.9)0.34%—Wikimedia Mediawiki Lastmodified ExtensionAI20/10/20258/10/2026
Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión LastModified de Wikimedia Foundation Mediawiki permite XSS Almacenado. Este problema afecta a la extensión LastModified de Mediawiki: desde master anterior a 1.39.
AplazadaMedia (6.9)0.45%—Wikimedia Mediawiki Securepoll ExtensionAI18/10/202517/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - SecurePoll Extension allows Stored XSS.This issue affects Mediawiki - SecurePoll Extension: master.
AplazadaMedia (6.9)0.45%—Wikimedia Mediawiki Cargo ExtensionAI18/10/20259/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión Cargo de Mediawiki de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a Mediawiki - extensión Cargo: master.
AplazadaMedia (6.9)0.45%—Wikimedia Mediawiki Flexdiagrams ExtensionAI18/10/20259/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'cross-site scripting') en la extensión Mediawiki - FlexDiagrams de la Fundación Wikimedia permite XSS almacenado. Este problema afecta a la extensión Mediawiki - FlexDiagrams: master.
AplazadaMedia (6.9)0.44%—Wikimedia Mediawiki Centralauth ExtensionAI18/10/20259/10/2026
Vulnerabilidad de Exposición de Información Sensible a un Actor No Autorizado en la Extensión Mediawiki - CentralAuth de La Fundación Wikimedia permite la Exposición de Fuga de Recursos. Este problema afecta a la Extensión Mediawiki - CentralAuth: desde la rama principal anterior a la 1.39.
AplazadaMedia (6.9)0.42%—Wikimedia Mediawiki Growthexperiments ExtensionAI18/10/20259/10/2026
Vulnerabilidad de Permisos por Defecto Incorrectos en la Extensión GrowthExperiments de Mediawiki de The Wikimedia Foundation permite la Exposición a Fuga de Recursos. Este problema afecta a la Extensión GrowthExperiments de Mediawiki: desde master antes de 1.39.
AplazadaMedia (6.9)0.45%—Wikimedia Mediawiki Growthexperiments ExtensionAI18/10/20259/10/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en La Fundación Wikimedia Mediawiki - GrowthExperiments extensión permite XSS Almacenado. Este problema afecta a Mediawiki - GrowthExperiments extensión: desde master antes de 1.39.
AplazadaMedia (6.9)0.44%—Wikimedia Mediawiki Cirrussearch ExtensionAI18/10/20259/10/2026
Vulnerabilidad de asignación de recursos sin límites ni limitación en la Extensión CirrusSearch de Mediawiki de la Fundación Wikimedia permite DoS HTTP. Este problema afecta a la Extensión CirrusSearch de Mediawiki: desde la rama master anterior a la 1.43.
AplazadaMedia (6.9)0.45%—Wikimedia Mediawiki Imagerating ExtensionAI18/10/20259/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión ImageRating de Mediawiki de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión ImageRating de Mediawiki: desde master antes de 1.39.
AplazadaMedia (6.9)0.45%—Wikimedia Mediawiki Uploadwizard ExtensionAI18/10/20259/10/2026
Neutralización Inadecuada de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión UploadWizard de Mediawiki de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión UploadWizard de Mediawiki: desde la rama master anterior a 1.39.