Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Tikiwiki Cms/groupware | 1/4/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TikiWiki (Tiki) CMS/Groupware v2.2 permite a atacantes remotos inyectar web script o HTML a través de la parte PHP_SELF de una URI de (1) tiki-galleries.php, (2) tiki-list_file_gallery.php, (3) tiki-listpages.php, y (4) tiki-orphan_pages.php. | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | I-apps Passwiki | 6/3/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en passwiki.php en PassWiki v0.9.16 RC3 y versiones anteriores permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "site_id". | |
| Modificada | Media (4.3) | 0.84% | — | Dennis Royer DR Wiki | 27/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en la extensión Dr Wiki (dr_wiki) v1.7.1 y anteriores para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no determinados. | |
| Modificada | Baja (2.6) | 1.5% | — | Mediawiki | 25/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados - XSS - en el instalador basado en web (config/index.php) en MediaWiki v1.6 anteriores a v1.6.12, v1.12 anteriores a v1.12.4, y v1.13 anteriores a v1.13.4, cuando el instalador está activo, permite a los atacantes remotos inyectar… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Swiki | 20/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Swiki v1.5 permiten a atacantes remotos inyectar web script o HTML de su elección a través de (1) una cadena de petición y (2) una nueva entrada en la wiki. | |
| Modificada | Media (6) | 1.2% | — | Mozilowiki | 13/2/2009 | 16/6/2026 | Vulnerabilidad de fijación de identificador de sesión en moziloWiki v1.0.1 y versiones anteriores permite a atacantes remotos robar sesiones web al prefijar el parámetro "PHPSESSID". | |
| Modificada | Media (4.3) | 1.2% | — | Mozilowiki | 13/2/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en moziloWiki v1.0.1 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) "action" y (2) "page". | |
| Modificada | Media (4.3) | 1.6% | — | Mozilowiki | 13/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en print.php en moziloWiki v1.0.1 y versiones anteriores permite a atacantes remotos leer ficheros de su elección utilizando los caracteres .. (punto punto) en el parámetro "page". | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Tiddlywiki Cctiddly | 23/1/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de fichero PHP en ccTiddly v1.7.4 y v1.7.6 permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro cct_base a (1) index.php; (2) handle/proxy.php; (3) header.php, (4) include.php, y (5) workspace.php en includes/; y (6)… | |
| Modificada | Media (4.3) | 1.1% | — | Mediawiki | 19/12/2008 | 16/6/2026 | MediaWiki versión 1.8.1, y otras versiones anteriores a 1.13.3, cuando la variable wgShowExceptionDetails está habilitada, a veces proporciona el path de instalación completa en un mensaje de depuración, lo que podría permitir a los atacantes remotos conseguir información confidencial por medio de peticiones no… | |
| Modificada | Media (5) | 2.0% | — | Mediawiki | 19/12/2008 | 16/6/2026 | MediaWiki versión 1.11, y otras versiones anteriores a 1.13.3, no protege apropiadamente contra la descarga de copias de seguridad de imágenes eliminadas, lo que podría permitir a atacantes remotos obtener información confidencial por medio de peticiones de archivos en images/deleted/. | |
| Modificada | Media (5.8) | 0.74% | — | Mediawiki | 19/12/2008 | 16/6/2026 | Una vulnerabilidad de falsificación de petición en sitios cruzados en la funcionalidad Special:Import en MediaWiki 1.3.0 a 1.6.10, 1.12.x antes de 1.12.2, y 1.13.3 antes de 1.13.x, permite a atacantes remotos llevar a cabo acciones no especificadas como usuarios autenticados a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.1% | — | Mediawiki | 19/12/2008 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en versiones de MediaWiki anteriores a 1.6.11, 1.12.x anteriores a 1.12.2, y 1.13.3 anteriores a 1.13.x, cuando se esta usando Internet Explorer y las subidas están habilitadas, o bien cuando un navegador que permita secuencias de comandos… | |
| Modificada | Media (4.3) | 2.0% | — | Mediawiki | 19/12/2008 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en MediaWiki 1.13.0 a 1.13.2 permite a atacantes remotos inyectar HTML o secuencias de comandos web arbitrarias a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.6% | 💥 Exploit | Twiki | 10/12/2008 | 16/6/2026 | Vulnerabilidad de inyección "eval" en TWiki y versiones anteriores a 4.2.4 que permite a los atacantes remotos ejecutar arbitrariamente código Perl a través de la variable %SEARCH{}%. | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Twiki | 10/12/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en TWiki anterior a v4.2.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la variable %URLPARAM{}%. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Easy-script Wysi Wiki WYG | 3/12/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en Wysi Wiki Wyg 1.0 que permite a los atacantes remotos inyectar una secuencia de comandos web o HTM a través del parámetro s. | |
| Modificada | Alta (7.8) | 2.5% | 💥 Exploit | Easy-script Wysi Wiki WYG | 3/12/2008 | 16/6/2026 | Wysi Wiki Wyg 1.0 permite a los atacantes remotos obtener información del sistema a través del parámetro invalido categup para el archivo index.php, el cual llama a la función phpinfo. | |
| Modificada | Media (5) | 1.3% | — | Tikiwiki Cms/groupware | 3/12/2008 | 16/6/2026 | Vulnerabilidad no especificada en Tikiwiki 2.2 y versiones anteriores, con desconocido impacto y un vector de ataque relativo al archivo tiki-error.php, diferente vulnerabilidad que CVE-2008-3653. | |
| Modificada | Media (5) | 1.3% | — | Tikiwiki Cms/groupware | 3/12/2008 | 16/6/2026 | Vulnerabilidad no especificada en Tikiwiki y versiones anteriores a 2.2, con desconocido impacto y vectores de ataque relativos al "tamaño de entrada proporcionado por el usuario", diferente vulnerabilidad que CVE-2008-3653. | |
| Modificada | Media (6.9) | 0.29% | — | Twiki | 7/11/2008 | 16/6/2026 | ** DISPUTADA ** postinst en twiki v.4.1.2 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico al fichero temporal /tmp/twiki. NOTA: El fabricantes ha disputado esta vulnerabilidad, manteniendo "este error es inválido". | |
| Modificada | Media (4.3) | 1.0% | — | Wikidsystems Wclient-php | 28/10/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en sample.php en WiKID wClient-PHP v3.0-2 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de la variable PHP_SELF. | |
| Modificada | Media (4.3) | 1.6% | — | Mediawiki | 3/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en MediaWiki vv1.13.1, 1.12.0, y posiblemente otras versiones anteriores a v1.13.2 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "useskin" en un componente no especificado. | |
| Modificada | Media (6.8) | 8.3% | 💥 Exploit | Twiki | 18/9/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en bin/configure en TWiki anterior a v4.2.3, cuando algún paso en el asistente de instalación es omitido, permite a atacantes remotos leer ficheros de su elección a través de una cadena de consulta que contiene ..(punto punto) en la variable "image", y ejecutar archivos de su… | |
| Modificada | Alta (10) | 1.6% | — | Tikiwiki Cms/groupware | 13/8/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en TikiWiki CMS/Groupware antes de 2.0 tiene un impacto y vectores de ataque desconocidos. |