Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.7% | — | Dokuwiki | 14/7/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad RSS dentro de DokuWiki anterior a v2011-05-25a Rincewind permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un link. | |
| Modificada | Media (5.8) | 2.2% | — | Mediawiki | 23/5/2011 | 16/6/2026 | includes/User.php en MediaWiki anterior a v1.16.5, cuando wgBlockDisablesLogin es activado, no limpia ciertos datos de caché después de verificar un fallo de un token auth, lo que permite a atacantes remotos evitar la autenticación creando un wikiUserID manipulado y cookies wikiUserName, o mediante el aprovechamiento… | |
| Modificada | Media (4.3) | 2.1% | — | Mediawiki | 23/5/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en MediaWiki anterior a v1.16.5, cuando Internet Explorer 6 o anteriores es usado, permite a atacantes remotos inyectar código web script de su elección o HTML a través de un archivo cargado acceder con un extensión peligrosa como .shtml al… | |
| Modificada | Media (4.3) | 2.7% | 💥 Exploit | Twiki | 20/5/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en TemplateLogin.pm en TWiki antes de v5.0.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "origurl" hacia una secuencia de comandos de (1) vista o (2) login. | |
| Modificada | Media (4.3) | 1.7% | — | Mediawiki | 27/4/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en MediaWiki antes de v1.16.4, cuando se utiliza Internet Explorer v6 o versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un archivo cargado; accediendo con una extensión peligrosa como… | |
| Modificada | Baja (3.5) | 2.0% | — | Mediawiki | 27/4/2011 | 16/6/2026 | La funcionalidad de importación transwiki en MediaWiki antes de v1.16.3 no comprueba correctamente los privilegios, lo que permite a usuarios autenticados remotamente realizar las importaciones de cualquier wiki wgImportSources a través de una petición POST manipulada. | |
| Modificada | Media (5.8) | 1.9% | — | Mediawiki | 27/4/2011 | 16/6/2026 | La función checkCss en includes/Sanitizer.php en el analizador wikitext de MediaWiki antes de v1.16.3, no valida correctamente las hojas de estilo en cascada (CSS) secuencias señal, la cual permite a atacantes remotos ejecutar secuencias de comandos en sitios cruzados (XSS) u obtener información sensible mediante el… | |
| Modificada | Media (4.3) | 2.6% | — | Mediawiki | 27/4/2011 | 16/6/2026 | Ejecución de secuencias de comandos en sitios cruzados (XSS) en MediaWiki antes de 1.16.3, cuando Internet Explorer 6 o versiones anteriores se utiliza, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un archivo cargado acceder con una extensión peligrosas, como. html al final de la… | |
| Modificada | Media (6.8) | 1.1% | — | Mediawiki | 27/4/2011 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en MediaWikiParserTest.php en MediaWiki v1.16 beta, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de vectores no especificados. | |
| Modificada | Baja (2.6) | 1.6% | — | Mediawiki | 27/4/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en profileinfo.php en MediaWiki anterior a v1.15.5, cyabdi wgEnableProfileInfo está activado, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "filter". | |
| Modificada | Media (4.3) | 1.6% | — | Mediawiki | 27/4/2011 | 16/6/2026 | api.php en MediaWiki anterior a v1.15.5 no previene el uso de las cabeceras caché públicas para los datos privados, lo que permite a atacantes remotos evitar las restricciones de acceso implementadas y obtener información sensible solicitando documentos desde un servidor proxy-caché que ha sido usado por la víctima. | |
| Modificada | Baja (3.5) | 1.1% | — | Ikiwiki | 11/4/2011 | 16/6/2026 | ikiwiki anterior a v3.20110328 no establece si el plugin htmlscrubber está habilitado durante el proceso de la directiva "meta stylesheet", lo que permite a usuarios autenticados de forma remota conducir un ataque de vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) a través de hojas de… | |
| Modificada | Media (4.3) | 1.3% | — | Pmwiki | 1/3/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en pmwiki.php de PmWiki 2.2.20. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro from de Main/WikiSandbox. NOTA: algunos de estos detalles han sido obtenidos de información de terceras partes. | |
| Modificada | Alta (7.5) | 2.9% | — | Mediawiki | 4/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en (1) languages/Language.php y (2) includes/StubObject.php en MediaWiki v1.8.0 y otras versiones anteriores a v1.16.2, cuando se ejecuta en Windows y, posiblemente, Novell Netware, permitiendo a atacantes remotos incluir y ejecutar archivos PHP locales a través de… | |
| Modificada | Media (4.3) | 2.3% | — | Mediawiki | 4/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en MediaWiki anterior a v1.16.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante una hoja de estilos (CSS) manipulada, también conocido como "vulnerabilidad de inyección de CSS." | |
| Modificada | Media (5.8) | 2.4% | — | Mediawiki | 11/1/2011 | 16/6/2026 | MediaWiki anterior a v1.16.1, cuando el usuario o el sitio JavaScript o CSS está activado, permite a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Xwiki | 30/12/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en XWiki Enterprise en versiones anteriores a la 2.5. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.1% | — | Xwiki | 30/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en XWiki Enterprise en versiones anteriores a la 2.5. Permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 1.3% | — | Xwiki Watch | 30/12/2010 | 16/6/2026 | Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en XWiki Watch 1.0. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro rev de (1) bin/viewrev/Main/WebHome y (2) bin/view/Blog, y los parámetros (3) register_first_name y (4)… | |
| Modificada | Media (6.5) | 1.1% | — | Foswiki | 17/11/2010 | 16/6/2026 | UI/Manage.pm en Foswiki v1.1.0 y v1.1.1 permite a usuarios autenticados remotamente ganar privilegios modificando las preferencias de GROUP y ALLOWTOPICCHANGE en las preferencias de tema en Main.AdminGroup. | |
| Modificada | Media (4.3) | 3.0% | 💥 Exploit | Twiki | 18/10/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en lib/TWiki.pm de TWiki en versiones anteriores a la v5.0.1 permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de (1) el parámetro rev al script view o (2) la cadena de consulta del script de… | |
| Modificada | Media (6.8) | 0.58% | — | Twiki | 7/9/2010 | 16/6/2026 | Una vulnerabilidad de Falsificación de petición en sitios cruzados (CSRF) en TWiki antes de v4.3.2 permite a atacantes remotos secuestrar la autenticación de cualquier usuario que soliciten actualizar una página, como lo demuestra una dirección URL para guardar un script en el atributo ACTION de un elemento FORM,… | |
| Modificada | Media (6.8) | 0.61% | — | Mediawiki | 8/6/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la interfaz de login de MediaWiki v1.15 anterior a v1.15.4 y v1.16 anterior a v1.16 beta 3, permite a atacantes remotos secuestar la autenticación de otros usuarios para peticiones que (1) crean cuentas o (2) resetean la contraseña, relacionados… | |
| Modificada | Media (4.3) | 1.0% | — | Mediawiki | 8/6/2010 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en MediaWiki v1.15 antes de v1.15.4 y v1.16 antes de v1.16 beta 3 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través de cadenas CSS debidamente modificadas. Estas cadenas son procesadas como secuencias de comandos por… | |
| Modificada | Baja (3.5) | 0.87% | — | Pmwiki | 12/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función de tabla en PmWiki v2.2.15 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del atributo de ancho (width). |