Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6) | 1.3% | — | Mediawiki | 20/4/2010 | 16/6/2026 | MediaWiki en versiones anteriores a la v1.15.3, y v1.6.x anteriores a la v1.16.0beta2, no gestiona apropiadamente un intento de inicio de sesión correctamente autenticado pero no deseado, lo que facilita a usuarios remotos autenticados realizar ataques de phishing arreglándoselas para que una víctima inicie sesión en… | |
| Modificada | Media (4.3) | 1.7% | — | Ikiwiki | 31/3/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente htmlscrubber en ikiwiki 2.x en versiones anteriores a la 2.53.5 y 3.x en versiones anteriores a la 3.20100312 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante una URI data:image/svg+xml… | |
| Modificada | Media (4.3) | 1.4% | — | Mediawiki | 31/3/2010 | 16/6/2026 | thumb.php en MediaWiki en versiones anteriores a la 1.15.2, cuando es usado con mecanismos de restricción de acceso como en img_auth.php, no verifica los permisos del usuario antes de proporcionar imágenes a escala, lo que permite a atacantes remotos eludir restricciones de acceso establecidas y leer imágenes privadas… | |
| Modificada | Media (5) | 1.8% | — | Mediawiki | 31/3/2010 | 16/6/2026 | MediaWiki en versiones anteriores a la 1.15.2 no impide a los editores de wiki enlazar a imagenes de otros sitios web en las páginas del wiki, lo que permite a los editores obtener direcciones IP y otra información de los usuarios del wiki añadiendo un enlace a una imagen situada en un sitio web controlado por el… | |
| Modificada | Alta (7.5) | 1.7% | — | Tikiwiki Cms/groupware | 27/3/2010 | 16/6/2026 | El método Standard Remember en TikiWiki CMS/Groupware 3v.x anteriores a v3.5 permite a atacantes remotos saltarse las restriccines de acceso relativas a "persistent login", probablemente a través de la generación de cookies predecibles basadas en la dirección IP a el agente User sobre userslib.php. | |
| Modificada | Alta (7.5) | 1.5% | — | Tikiwiki Cms/groupware | 27/3/2010 | 16/6/2026 | La función user_logout en TikiWiki CMS/Groupware v4.x anteriores a v4.2 no borra de forma adecuada las cookies de login del usuario, lo que permite a atacantes remotos obtener acceso a traves de reutilizar la cookie. | |
| Modificada | Alta (7.5) | 1.3% | — | Tikiwiki Cms/groupware | 27/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función _find en searchlib.php en TikiWiki CMS/Groupware v3.x anteriores a v3.5 , permite a atacantes remotos ejecutar comandos SQL de su elección a través de la variable $searchDate | |
| Modificada | Alta (7.5) | 1.4% | — | Tikiwiki Cms/groupware | 27/3/2010 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en TikiWiki CMS/Groupware v4.x anteriores a v4.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través vectores no especificados, probablemente relativo a (1) tiki-searchindex.php y (2) tiki-searchresults.php. | |
| Modificada | Media (6.8) | 1.8% | — | Dokuwiki | 15/2/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el plugin ACL Manager (plugins/acl/ajax.php) de DokuWiki en versiones anteriores a la v2009-12-25c. Permiten a atacantes remotos secuestrar la autenticación de los administradores para peticiones que modifican el acceso a las reglas… | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Dokuwiki | 15/2/2010 | 16/6/2026 | Una errata en el check del permiso de administrador del plugin ACL Manager (plugins/acl/ajax.php) de DokuWiki en versiones anteriores a la v2009-12-25b permite a atacantes remotos obtener privlegios y acceder a wikis cerrados editando las restricciones de ACL actuales, como se ha demostrado en Enero del 2010. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Dokuwiki | 15/2/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el plugin ACL Manager (plugins/acl/ajax.php) de DokuWiki en versiones anteriores a la v2009-12-25b permite a usuarios remotos listar los contenidos de directorios de su elección a través de .. (punto punto) en el parámetro ns. | |
| Modificada | Media (4.3) | 1.4% | — | Mediawiki MediawikMediawiki | 7/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la implementación Special:Block en la función getContribsLink en SpecialBlockip.php en MediaWiki v1.14.0 y v1.15.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "ip". | |
| Modificada | Alta (9.3) | 5.0% | — | Wikipedia Toolbar | 2/12/2009 | 16/6/2026 | Vulnerabilidad inespecífica en la extensión de Firefox Wikipedia Toolbar anteriores a v0.5.9.2 permite a atacantes remotos con ayuda del usuario ejecutar JavaScript arbitrario con privilegios Chrome a través de vectores que incluyen botones inespecíficos de la barra de herramientas y la función eval. NOTA: LA… | |
| Modificada | Alta (7.5) | 3.2% | — | Telepark.wiki | 29/11/2009 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en ajax/addComment.php en telepark.wiki v2.4.23 y scripts anteriores, permite a atacantes remotos ejecutar código de su elección subiendo un archivo con un nombre que contenga un byte NULL. | |
| Modificada | Media (5) | 6.6% | 💥 Exploit | Telepark.wiki | 29/11/2009 | 16/6/2026 | telepark.wiki v2.4.23 y anteriores permiten a atacantes remotos superar la autorización y (1) borrar páginas a su elección a través de un parámetro pageID modificado en ajax/deletePage.php o (2) borrar comentarios de su elección a través de un parámetro pageID modificado en ajax/deleteComment.php. | |
| Modificada | Media (6.8) | 2.8% | 💥 Exploit | Telepark.wiki | 29/11/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en telepark.wiki v2.4.23 y anteriores, permite a atacantes remotos leer ficheros de su elección a través de secuencias de directorios cruzados en el parámetro css sobre (1) getjs.php y (2) getcsslocal.php; e incluir y ejecutar ficheros locales de su elección a través… | |
| Modificada | Media (4.3) | 1.1% | — | Telepark.wiki | 29/11/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en telepark.wiki v2.4.23 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de PATH_INFO. | |
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | Lionwiki | 2/10/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en LionWiki v3.0.3, cuando magic_quotes_gpc es desactivado, permite a atacantes remotos leer archivos de su elección a traves de .. (punto punto) en el parámetro page. | |
| Modificada | Alta (10) | 1.2% | — | Agilewiki | 1/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en AgileWiki anterior v.0.10.1 tiene impactos desconocidos y vectores atacados relacionados con contraseñas. | |
| Modificada | Media (5) | 1.8% | — | Ikiwiki | 31/8/2009 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en el plugin teximg en ikiwiki anterior a v3.1415926 y v2.x anterior a v2.53.4, permite a atacantes dependientes de contexto leer archivos de su elección a través de comando TeX manipulados. | |
| Modificada | Alta (7.5) | 1.5% | — | Tikiwiki Cms/groupware | 24/8/2009 | 16/6/2026 | TikiWiki v1.6.1 permite a usuarios remotos evitar la autenticación introduciendo un nombre de usuario válido con un password arbitrario. Vulnerabilidad posiblemente relacionada con la característica "Remember Me" de Internet Explorer. NOTA: algunos de los detalles han sido obtenidos de terceras partes. | |
| Modificada | Media (4.3) | 1.2% | — | Ishii Pukiwikimod | 22/6/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en el módulo PukiWikiMod MANIAC 1.6.6.2 y anteriores para XOOPS permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 23% | 💥 Exploit | Dokuwiki | 8/6/2009 | 16/6/2026 | inc/init.php de DokuWiki 2009-02-14, rc2009-02-06 y rc2009-01-30, cuando register_globals está habilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través del parámetro config_cascade[main][default][] de doku.php. NOTA: también es posible una inclusión remota de fichero PHP en… | |
| Modificada | Media (6.8) | 0.67% | — | Foswiki | 30/4/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Foswiki anterior a v1.0.5 permite a atacantes remotos secuestrar la autenticación de usuarios a su elección para realizar solicitudes que modifiquen las páginas, cambiar los permisos, o cambiar la pertenencia a grupos, como se demuestró mediante… | |
| Modificada | Media (6) | 0.75% | — | Twiki | 30/4/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en TWiki anterior a v4.3.1 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios a su elección para las peticiones que actualizan páginas, como se demostró por una URL para un script de guardado en el atributo SRC de un… |