Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)1.3%—Mediawiki20/4/201016/6/2026
MediaWiki en versiones anteriores a la v1.15.3, y v1.6.x anteriores a la v1.16.0beta2, no gestiona apropiadamente un intento de inicio de sesión correctamente autenticado pero no deseado, lo que facilita a usuarios remotos autenticados realizar ataques de phishing arreglándoselas para que una víctima inicie sesión en…
ModificadaMedia (4.3)1.7%—Ikiwiki31/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente htmlscrubber en ikiwiki 2.x en versiones anteriores a la 2.53.5 y 3.x en versiones anteriores a la 3.20100312 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una URI data:image/svg+xml…
ModificadaMedia (4.3)1.4%—Mediawiki31/3/201016/6/2026
thumb.php en MediaWiki en versiones anteriores a la 1.15.2, cuando es usado con mecanismos de restricción de acceso como en img_auth.php, no verifica los permisos del usuario antes de proporcionar imágenes a escala, lo que permite a atacantes remotos eludir restricciones de acceso establecidas y leer imágenes privadas…
ModificadaMedia (5)1.8%—Mediawiki31/3/201016/6/2026
MediaWiki en versiones anteriores a la 1.15.2 no impide a los editores de wiki enlazar a imagenes de otros sitios web en las páginas del wiki, lo que permite a los editores obtener direcciones IP y otra información de los usuarios del wiki añadiendo un enlace a una imagen situada en un sitio web controlado por el…
ModificadaAlta (7.5)1.7%—Tikiwiki Cms/groupware27/3/201016/6/2026
El método Standard Remember en TikiWiki CMS/Groupware 3v.x anteriores a v3.5 permite a atacantes remotos saltarse las restriccines de acceso relativas a "persistent login", probablemente a través de la generación de cookies predecibles basadas en la dirección IP a el agente User sobre userslib.php.
ModificadaAlta (7.5)1.5%—Tikiwiki Cms/groupware27/3/201016/6/2026
La función user_logout en TikiWiki CMS/Groupware v4.x anteriores a v4.2 no borra de forma adecuada las cookies de login del usuario, lo que permite a atacantes remotos obtener acceso a traves de reutilizar la cookie.
ModificadaAlta (7.5)1.3%—Tikiwiki Cms/groupware27/3/201016/6/2026
Vulnerabilidad de inyección SQL en la función _find en searchlib.php en TikiWiki CMS/Groupware v3.x anteriores a v3.5 , permite a atacantes remotos ejecutar comandos SQL de su elección a través de la variable $searchDate
ModificadaAlta (7.5)1.4%—Tikiwiki Cms/groupware27/3/201016/6/2026
Multiples vulnerabilidades de inyección SQL en TikiWiki CMS/Groupware v4.x anteriores a v4.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través vectores no especificados, probablemente relativo a (1) tiki-searchindex.php y (2) tiki-searchresults.php.
ModificadaMedia (6.8)1.8%—Dokuwiki15/2/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el plugin ACL Manager (plugins/acl/ajax.php) de DokuWiki en versiones anteriores a la v2009-12-25c. Permiten a atacantes remotos secuestrar la autenticación de los administradores para peticiones que modifican el acceso a las reglas…
ModificadaAlta (7.5)11%💥 ExploitDokuwiki15/2/201016/6/2026
Una errata en el check del permiso de administrador del plugin ACL Manager (plugins/acl/ajax.php) de DokuWiki en versiones anteriores a la v2009-12-25b permite a atacantes remotos obtener privlegios y acceder a wikis cerrados editando las restricciones de ACL actuales, como se ha demostrado en Enero del 2010.
ModificadaMedia (5)11%💥 ExploitDokuwiki15/2/201016/6/2026
Vulnerabilidad de salto de directorio en el plugin ACL Manager (plugins/acl/ajax.php) de DokuWiki en versiones anteriores a la v2009-12-25b permite a usuarios remotos listar los contenidos de directorios de su elección a través de .. (punto punto) en el parámetro ns.
ModificadaMedia (4.3)1.4%—Mediawiki MediawikMediawiki7/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la implementación Special:Block en la función getContribsLink en SpecialBlockip.php en MediaWiki v1.14.0 y v1.15.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "ip".
ModificadaAlta (9.3)5.0%—Wikipedia Toolbar2/12/200916/6/2026
Vulnerabilidad inespecífica en la extensión de Firefox Wikipedia Toolbar anteriores a v0.5.9.2 permite a atacantes remotos con ayuda del usuario ejecutar JavaScript arbitrario con privilegios Chrome a través de vectores que incluyen botones inespecíficos de la barra de herramientas y la función eval. NOTA: LA…
ModificadaAlta (7.5)3.2%—Telepark.wiki29/11/200916/6/2026
Vulnerabilidad de subida de archivos sin restricción en ajax/addComment.php en telepark.wiki v2.4.23 y scripts anteriores, permite a atacantes remotos ejecutar código de su elección subiendo un archivo con un nombre que contenga un byte NULL.
ModificadaMedia (5)6.6%💥 ExploitTelepark.wiki29/11/200916/6/2026
telepark.wiki v2.4.23 y anteriores permiten a atacantes remotos superar la autorización y (1) borrar páginas a su elección a través de un parámetro pageID modificado en ajax/deletePage.php o (2) borrar comentarios de su elección a través de un parámetro pageID modificado en ajax/deleteComment.php.
ModificadaMedia (6.8)2.8%💥 ExploitTelepark.wiki29/11/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en telepark.wiki v2.4.23 y anteriores, permite a atacantes remotos leer ficheros de su elección a través de secuencias de directorios cruzados en el parámetro css sobre (1) getjs.php y (2) getcsslocal.php; e incluir y ejecutar ficheros locales de su elección a través…
ModificadaMedia (4.3)1.1%—Telepark.wiki29/11/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en telepark.wiki v2.4.23 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO.
ModificadaMedia (6.8)4.1%💥 ExploitLionwiki2/10/200916/6/2026
Vulnerabilidad de salto de directorio en index.php en LionWiki v3.0.3, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos leer archivos de su elección a traves de .. (punto punto) en el parámetro page.
ModificadaAlta (10)1.2%—Agilewiki1/9/200916/6/2026
Vulnerabilidad no especificada en AgileWiki anterior v.0.10.1 tiene impactos desconocidos y vectores atacados relacionados con contraseñas.
ModificadaMedia (5)1.8%—Ikiwiki31/8/200916/6/2026
Vulnerabilidad de lista negra incompleta en el plugin teximg en ikiwiki anterior a v3.1415926 y v2.x anterior a v2.53.4, permite a atacantes dependientes de contexto leer archivos de su elección a través de comando TeX manipulados.
ModificadaAlta (7.5)1.5%—Tikiwiki Cms/groupware24/8/200916/6/2026
TikiWiki v1.6.1 permite a usuarios remotos evitar la autenticación introduciendo un nombre de usuario válido con un password arbitrario. Vulnerabilidad posiblemente relacionada con la característica "Remember Me" de Internet Explorer. NOTA: algunos de los detalles han sido obtenidos de terceras partes.
ModificadaMedia (4.3)1.2%—Ishii Pukiwikimod22/6/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el módulo PukiWikiMod MANIAC 1.6.6.2 y anteriores para XOOPS permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores no especificados.
ModificadaAlta (9.3)23%💥 ExploitDokuwiki8/6/200916/6/2026
inc/init.php de DokuWiki 2009-02-14, rc2009-02-06 y rc2009-01-30, cuando register_globals está habilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través del parámetro config_cascade[main][default][] de doku.php. NOTA: también es posible una inclusión remota de fichero PHP en…
ModificadaMedia (6.8)0.67%—Foswiki30/4/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Foswiki anterior a v1.0.5 permite a atacantes remotos secuestrar la autenticación de usuarios a su elección para realizar solicitudes que modifiquen las páginas, cambiar los permisos, o cambiar la pertenencia a grupos, como se demuestró mediante…
ModificadaMedia (6)0.75%—Twiki30/4/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en TWiki anterior a v4.3.1 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios a su elección para las peticiones que actualizan páginas, como se demostró por una URL para un script de guardado en el atributo SRC de un…