Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.7%—Dokuwiki14/7/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad RSS dentro de DokuWiki anterior a v2011-05-25a Rincewind permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un link.
ModificadaMedia (5.8)2.2%—Mediawiki23/5/201116/6/2026
includes/User.php en MediaWiki anterior a v1.16.5, cuando wgBlockDisablesLogin es activado, no limpia ciertos datos de caché después de verificar un fallo de un token auth, lo que permite a atacantes remotos evitar la autenticación creando un wikiUserID manipulado y cookies wikiUserName, o mediante el aprovechamiento…
ModificadaMedia (4.3)2.1%—Mediawiki23/5/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en MediaWiki anterior a v1.16.5, cuando Internet Explorer 6 o anteriores es usado, permite a atacantes remotos inyectar código web script de su elección o HTML a través de un archivo cargado acceder con un extensión peligrosa como .shtml al…
ModificadaMedia (4.3)2.7%💥 ExploitTwiki20/5/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en TemplateLogin.pm en TWiki antes de v5.0.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "origurl" hacia una secuencia de comandos de (1) vista o (2) login.
ModificadaMedia (4.3)1.7%—Mediawiki27/4/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en MediaWiki antes de v1.16.4, cuando se utiliza Internet Explorer v6 o versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un archivo cargado; accediendo con una extensión peligrosa como…
ModificadaBaja (3.5)2.0%—Mediawiki27/4/201116/6/2026
La funcionalidad de importación transwiki en MediaWiki antes de v1.16.3 no comprueba correctamente los privilegios, lo que permite a usuarios autenticados remotamente realizar las importaciones de cualquier wiki wgImportSources a través de una petición POST manipulada.
ModificadaMedia (5.8)1.9%—Mediawiki27/4/201116/6/2026
La función checkCss en includes/Sanitizer.php en el analizador wikitext de MediaWiki antes de v1.16.3, no valida correctamente las hojas de estilo en cascada (CSS) secuencias señal, la cual permite a atacantes remotos ejecutar secuencias de comandos en sitios cruzados (XSS) u obtener información sensible mediante el…
ModificadaMedia (4.3)2.6%—Mediawiki27/4/201116/6/2026
Ejecución de secuencias de comandos en sitios cruzados (XSS) en MediaWiki antes de 1.16.3, cuando Internet Explorer 6 o versiones anteriores se utiliza, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un archivo cargado acceder con una extensión peligrosas, como. html al final de la…
ModificadaMedia (6.8)1.1%—Mediawiki27/4/201116/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en MediaWikiParserTest.php en MediaWiki v1.16 beta, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de vectores no especificados.
ModificadaBaja (2.6)1.6%—Mediawiki27/4/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en profileinfo.php en MediaWiki anterior a v1.15.5, cyabdi wgEnableProfileInfo está activado, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "filter".
ModificadaMedia (4.3)1.6%—Mediawiki27/4/201116/6/2026
api.php en MediaWiki anterior a v1.15.5 no previene el uso de las cabeceras caché públicas para los datos privados, lo que permite a atacantes remotos evitar las restricciones de acceso implementadas y obtener información sensible solicitando documentos desde un servidor proxy-caché que ha sido usado por la víctima.
ModificadaBaja (3.5)1.1%—Ikiwiki11/4/201116/6/2026
ikiwiki anterior a v3.20110328 no establece si el plugin htmlscrubber está habilitado durante el proceso de la directiva "meta stylesheet", lo que permite a usuarios autenticados de forma remota conducir un ataque de vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) a través de hojas de…
ModificadaMedia (4.3)1.3%—Pmwiki1/3/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en pmwiki.php de PmWiki 2.2.20. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro from de Main/WikiSandbox. NOTA: algunos de estos detalles han sido obtenidos de información de terceras partes.
ModificadaAlta (7.5)2.9%—Mediawiki4/2/201116/6/2026
Múltiples vulnerabilidades de salto de directorio en (1) languages/Language.php y (2) includes/StubObject.php en MediaWiki v1.8.0 y otras versiones anteriores a v1.16.2, cuando se ejecuta en Windows y, posiblemente, Novell Netware, permitiendo a atacantes remotos incluir y ejecutar archivos PHP locales a través de…
ModificadaMedia (4.3)2.3%—Mediawiki4/2/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en MediaWiki anterior a v1.16.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante una hoja de estilos (CSS) manipulada, también conocido como "vulnerabilidad de inyección de CSS."
ModificadaMedia (5.8)2.4%—Mediawiki11/1/201116/6/2026
MediaWiki anterior a v1.16.1, cuando el usuario o el sitio JavaScript o CSS está activado, permite a atacantes remotos realizar ataques de clickjacking a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Xwiki30/12/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en XWiki Enterprise en versiones anteriores a la 2.5. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar.
ModificadaAlta (7.5)1.1%—Xwiki30/12/201016/6/2026
Vulnerabilidad de inyección SQL en XWiki Enterprise en versiones anteriores a la 2.5. Permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.
ModificadaMedia (4.3)1.3%—Xwiki Watch30/12/201016/6/2026
Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en XWiki Watch 1.0. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro rev de (1) bin/viewrev/Main/WebHome y (2) bin/view/Blog, y los parámetros (3) register_first_name y (4)…
ModificadaMedia (6.5)1.1%—Foswiki17/11/201016/6/2026
UI/Manage.pm en Foswiki v1.1.0 y v1.1.1 permite a usuarios autenticados remotamente ganar privilegios modificando las preferencias de GROUP y ALLOWTOPICCHANGE en las preferencias de tema en Main.AdminGroup.
ModificadaMedia (4.3)3.0%💥 ExploitTwiki18/10/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en lib/TWiki.pm de TWiki en versiones anteriores a la v5.0.1 permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de (1) el parámetro rev al script view o (2) la cadena de consulta del script de…
ModificadaMedia (6.8)0.58%—Twiki7/9/201016/6/2026
Una vulnerabilidad de Falsificación de petición en sitios cruzados (CSRF) en TWiki antes de v4.3.2 permite a atacantes remotos secuestrar la autenticación de cualquier usuario que soliciten actualizar una página, como lo demuestra una dirección URL para guardar un script en el atributo ACTION de un elemento FORM,…
ModificadaMedia (6.8)0.61%—Mediawiki8/6/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la interfaz de login de MediaWiki v1.15 anterior a v1.15.4 y v1.16 anterior a v1.16 beta 3, permite a atacantes remotos secuestar la autenticación de otros usuarios para peticiones que (1) crean cuentas o (2) resetean la contraseña, relacionados…
ModificadaMedia (4.3)1.0%—Mediawiki8/6/201016/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en MediaWiki v1.15 antes de v1.15.4 y v1.16 antes de v1.16 beta 3 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través de cadenas CSS debidamente modificadas. Estas cadenas son procesadas como secuencias de comandos por…
ModificadaBaja (3.5)0.87%—Pmwiki12/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función de tabla en PmWiki v2.2.15 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del atributo de ancho (width).