Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)4.5%💥 ExploitTikiwiki Cms/groupware1/4/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TikiWiki (Tiki) CMS/Groupware v2.2 permite a atacantes remotos inyectar web script o HTML a través de la parte PHP_SELF de una URI de (1) tiki-galleries.php, (2) tiki-list_file_gallery.php, (3) tiki-listpages.php, y (4) tiki-orphan_pages.php.
ModificadaMedia (5)6.8%💥 ExploitI-apps Passwiki6/3/200916/6/2026
Vulnerabilidad de salto de directorio en passwiki.php en PassWiki v0.9.16 RC3 y versiones anteriores permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "site_id".
ModificadaMedia (4.3)0.84%—Dennis Royer DR Wiki27/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en la extensión Dr Wiki (dr_wiki) v1.7.1 y anteriores para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no determinados.
ModificadaBaja (2.6)1.5%—Mediawiki25/2/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados - XSS - en el instalador basado en web (config/index.php) en MediaWiki v1.6 anteriores a v1.6.12, v1.12 anteriores a v1.12.4, y v1.13 anteriores a v1.13.4, cuando el instalador está activo, permite a los atacantes remotos inyectar…
ModificadaMedia (4.3)1.5%💥 ExploitSwiki20/2/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Swiki v1.5 permiten a atacantes remotos inyectar web script o HTML de su elección a través de (1) una cadena de petición y (2) una nueva entrada en la wiki.
ModificadaMedia (6)1.2%—Mozilowiki13/2/200916/6/2026
Vulnerabilidad de fijación de identificador de sesión en moziloWiki v1.0.1 y versiones anteriores permite a atacantes remotos robar sesiones web al prefijar el parámetro "PHPSESSID".
ModificadaMedia (4.3)1.2%—Mozilowiki13/2/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en moziloWiki v1.0.1 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) "action" y (2) "page".
ModificadaMedia (4.3)1.6%—Mozilowiki13/2/200916/6/2026
Vulnerabilidad de salto de directorio en print.php en moziloWiki v1.0.1 y versiones anteriores permite a atacantes remotos leer ficheros de su elección utilizando los caracteres .. (punto punto) en el parámetro "page".
ModificadaAlta (7.5)2.6%💥 ExploitTiddlywiki Cctiddly23/1/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de fichero PHP en ccTiddly v1.7.4 y v1.7.6 permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro cct_base a (1) index.php; (2) handle/proxy.php; (3) header.php, (4) include.php, y (5) workspace.php en includes/; y (6)…
ModificadaMedia (4.3)1.1%—Mediawiki19/12/200816/6/2026
MediaWiki versión 1.8.1, y otras versiones anteriores a 1.13.3, cuando la variable wgShowExceptionDetails está habilitada, a veces proporciona el path de instalación completa en un mensaje de depuración, lo que podría permitir a los atacantes remotos conseguir información confidencial por medio de peticiones no…
ModificadaMedia (5)2.0%—Mediawiki19/12/200816/6/2026
MediaWiki versión 1.11, y otras versiones anteriores a 1.13.3, no protege apropiadamente contra la descarga de copias de seguridad de imágenes eliminadas, lo que podría permitir a atacantes remotos obtener información confidencial por medio de peticiones de archivos en images/deleted/.
ModificadaMedia (5.8)0.74%—Mediawiki19/12/200816/6/2026
Una vulnerabilidad de falsificación de petición en sitios cruzados en la funcionalidad Special:Import en MediaWiki 1.3.0 a 1.6.10, 1.12.x antes de 1.12.2, y 1.13.3 antes de 1.13.x, permite a atacantes remotos llevar a cabo acciones no especificadas como usuarios autenticados a través de vectores desconocidos.
ModificadaBaja (3.5)1.1%—Mediawiki19/12/200816/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en versiones de MediaWiki anteriores a 1.6.11, 1.12.x anteriores a 1.12.2, y 1.13.3 anteriores a 1.13.x, cuando se esta usando Internet Explorer y las subidas están habilitadas, o bien cuando un navegador que permita secuencias de comandos…
ModificadaMedia (4.3)2.0%—Mediawiki19/12/200816/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en MediaWiki 1.13.0 a 1.13.2 permite a atacantes remotos inyectar HTML o secuencias de comandos web arbitrarias a través de vectores no especificados.
ModificadaAlta (10)4.6%💥 ExploitTwiki10/12/200816/6/2026
Vulnerabilidad de inyección "eval" en TWiki y versiones anteriores a 4.2.4 que permite a los atacantes remotos ejecutar arbitrariamente código Perl a través de la variable %SEARCH{}%.
ModificadaMedia (4.3)2.2%💥 ExploitTwiki10/12/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en TWiki anterior a v4.2.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la variable %URLPARAM{}%.
ModificadaMedia (4.3)1.5%💥 ExploitEasy-script Wysi Wiki WYG3/12/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en Wysi Wiki Wyg 1.0 que permite a los atacantes remotos inyectar una secuencia de comandos web o HTM a través del parámetro s.
ModificadaAlta (7.8)2.5%💥 ExploitEasy-script Wysi Wiki WYG3/12/200816/6/2026
Wysi Wiki Wyg 1.0 permite a los atacantes remotos obtener información del sistema a través del parámetro invalido categup para el archivo index.php, el cual llama a la función phpinfo.
ModificadaMedia (5)1.3%—Tikiwiki Cms/groupware3/12/200816/6/2026
Vulnerabilidad no especificada en Tikiwiki 2.2 y versiones anteriores, con desconocido impacto y un vector de ataque relativo al archivo tiki-error.php, diferente vulnerabilidad que CVE-2008-3653.
ModificadaMedia (5)1.3%—Tikiwiki Cms/groupware3/12/200816/6/2026
Vulnerabilidad no especificada en Tikiwiki y versiones anteriores a 2.2, con desconocido impacto y vectores de ataque relativos al "tamaño de entrada proporcionado por el usuario", diferente vulnerabilidad que CVE-2008-3653.
ModificadaMedia (6.9)0.29%—Twiki7/11/200816/6/2026
** DISPUTADA ** postinst en twiki v.4.1.2 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico al fichero temporal /tmp/twiki. NOTA: El fabricantes ha disputado esta vulnerabilidad, manteniendo "este error es inválido".
ModificadaMedia (4.3)1.0%—Wikidsystems Wclient-php28/10/200816/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en sample.php en WiKID wClient-PHP v3.0-2 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de la variable PHP_SELF.
ModificadaMedia (4.3)1.6%—Mediawiki3/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en MediaWiki vv1.13.1, 1.12.0, y posiblemente otras versiones anteriores a v1.13.2 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "useskin" en un componente no especificado.
ModificadaMedia (6.8)8.3%💥 ExploitTwiki18/9/200816/6/2026
Vulnerabilidad de salto de directorio en bin/configure en TWiki anterior a v4.2.3, cuando algún paso en el asistente de instalación es omitido, permite a atacantes remotos leer ficheros de su elección a través de una cadena de consulta que contiene ..(punto punto) en la variable "image", y ejecutar archivos de su…
ModificadaAlta (10)1.6%—Tikiwiki Cms/groupware13/8/200816/6/2026
Múltiples vulnerabilidades no especificadas en TikiWiki CMS/Groupware antes de 2.0 tiene un impacto y vectores de ataque desconocidos.