Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.6% | — | Twiki | 4/10/2007 | 16/6/2026 | La configuración por defecto para twiki 4.1.2 en Debian GNU/Linux, y posiblemente en otros sistemas operativos, especifican el directorio de área de trabajo (cfg{RCS}{WorkAreaDir}) bajo la raíz de los documentos web, lo cual podría permitir a atacantes remotos obtener información sensible cuando no hay aplicadas… | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Jspwiki | 27/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en JSPWiki 2.4.103 y 2.5.139-beta permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) group y (2) members en (a) NewGroup.jsp; (3) edittime en (b) Edit.jsp; (4) edittime, (5)… | |
| Modificada | Media (4.3) | 1.4% | — | Jspwiki | 27/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JSPWiki 2.5.139-beta permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro redirect a wiki-3/Login.jsp y otros componentes no especificados. | |
| Modificada | Media (4.3) | 1.3% | — | Jspwiki | 27/9/2007 | 16/6/2026 | JSPWiki 2.4.103 y 2.5.139-beta permite a atacantes remotos obtener información sensible (ruta completa) mediante un entero no válido en el parámetro version al URI por defecto bajo attach/Main/. | |
| Modificada | Baja (2.1) | 0.85% | — | Xwiki | 14/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en el plugin Multiwiki de XWiki versiones anteriores a 1.1 Enterprise RC2 permite a usuarios remotos autenticados, con acceso administrativo a un wiki en un entorno multiwiki, obtener información confidencial mediante vectores de ataque desconocidos. NOTA: algunos de estos detalles se… | |
| Modificada | Baja (3.5) | 0.77% | — | Xwiki | 14/9/2007 | 16/6/2026 | El gestor de error "No tienes permiso..." de XWiki 1.0 B1 y 1.0 B2 asocia la variable doc con el contenido entero del documento y sus metadatos a pesar de los derechos de visualizar del usuario, lo cual permite a usuarios remotos autenticados leer ficheros de su elección mediante una piel personalizada que imprime el… | |
| Modificada | Media (6.5) | 1.5% | — | Xwiki | 14/9/2007 | 16/6/2026 | PreviewAction de XWiki 0.9.543 hasta 0.9.1252 no asigna al campo Author la identidad del usuario que modificó por último un documento, lo cual permite a usuarios remotos autenticados sin derechos de programación ejecutar código de su elección seleccionando un documento cuyo autor tiene derechos de programación,… | |
| Modificada | Media (4.3) | 0.89% | — | Mediawiki | 14/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión BotQuery de MediaWiki 1.7.x y versiones anteriores a SVN 20070910 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados, asunto similar a CVE-2007-4828. | |
| Modificada | Media (4.3) | 1.3% | — | Mediawiki | 12/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el modo de presentación legible para humanos (pretty-printing) de la API de MediaWiki 1.8.0 hasta 1.8.4, 1.9.0 hasta 1.9.3, 1.10.0 hasta 1.10.1, y las versiones de desarrollo hasta la 1.11.0 permite a atacantes remotos inyectar secuencias de comandos… | |
| Modificada | Media (4.3) | 1.7% | — | Tikiwiki Cms/groupware | 28/8/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en tiki-remind_password.php en Tikiwiki (también conocido como Tiki CMS/Groupware) 1.9.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro username. NOTA: este asunto podría estar relacionado con… | |
| Modificada | Alta (7.5) | 1.4% | — | Wikiwebweaver | 8/8/2007 | 16/6/2026 | Vulnerabilidad de promoción de ficheros sin restricción en index.php de WikiWebWeaver 1.1 y versiones anteriores permite a atacantes remotos promocionar y ejecutar código PHP de su elección mediante una acción de promoción especificando un nombre de fichero con doble extensión tal como .gif.php, que es accesible desde… | |
| Modificada | Media (4.3) | 19% | — | Microsoft Internet ExplorerDokuwiki | 21/7/2007 | 16/6/2026 | Conflicto de Interpretación entre Microsoft Internet Explorer y DocuWiki versiones anteriores a 2007-06-26b permite a atacantes remotos inyectar scripts JavaScript de su elección y conducir ataques de secuencias de comandos en sitios cruzados (XSS) mientras se comprueba la ortografía de mensajes codificados UTF-8… | |
| Modificada | Alta (10) | 1.5% | — | Wikindx | 19/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en el módulo de localización (localization) anterior a la versión 1.2 para WIKINDX permite a atacantes acceder a determinadas capacidades de administración a través de vectores no especificados. | |
| Modificada | Alta (10) | 3.5% | — | Phpwiki | 12/6/2007 | 16/6/2026 | lib/WikiUser/LDAP.php en PhpWiki anterior a 1.3.13p1, cuando la configuración carece de un valor PASSWORD_LENGTH_MINIMUM distinto de cero, podría permitir a atacantes remotos evitar la autenticación mediante una contraseña vacía, lo cual provoca que ldap_bind devuelva "true" (verdadero) cuando se usa con determinadas… | |
| Modificada | Media (4.3) | 1.0% | — | Erfan Wiki | 12/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en ERFAN WIKI 1.00 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro title. NOTA: El origen de esta información es desconocido; los detalles han sido obtenidos solamente de… | |
| Modificada | Media (6.8) | 4.5% | 💥 Exploit | Joomla Jd-wiki | 8/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente (com_jd-wiki) 1.0.2 OpenWiki (antiguamente JD-Wiki) y posiblemente versiones anteriores, para Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1)… | |
| Modificada | Media (4.3) | 1.0% | — | Clonuswiki | 30/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de ClonusWiki .5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro query. | |
| Modificada | Alta (7.5) | 1.1% | — | Wikkawiki | 11/5/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en libs/Wakka.class.php de WikkaWiki (Wikka Wiki) before 1.1.6.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro limit. NOTA: esta vulnerabilidad solamente se aplica a "instalación modificada". | |
| Modificada | Alta (8.3) | 0.55% | — | Wikkawiki | 11/5/2007 | 16/6/2026 | WikkaWiki (Wikka Wiki) versiones anteriores a 1.1.6.3 permite a atacantes remotos en un entorno de servidor virtual compartido, enviar y ejecutar un fichero de configuración de su elección modificando la variable de entorno WAKKA_CONFIG. | |
| Modificada | Alta (7.5) | 8.2% | 💥 Exploit | Guilain Omont Wikivi5 | 9/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en handlers/page/show.php en Wikivi5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro sous_rep. | |
| Modificada | Media (5) | 1.5% | — | Wikkawiki | 9/5/2007 | 16/6/2026 | La función RecentChanges en WikkaWiki (Wikka Wiki) verione anteriores a la 1.1.6.3 permite a los atacantes remotos obtener los nombres, y posiblemente las notas y fechas de revisión, de las páginas privadas a través de fuentes RSS. | |
| Modificada | Media (4.3) | 1.2% | — | Wikkawiki | 9/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en usersettings.php de WikkaWiki (Wikka Wiki) anterior a 1.1.6.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro name. | |
| Modificada | Alta (7.5) | 2.5% | — | Phpwiki | 13/4/2007 | 16/6/2026 | Vulnerabilidad en la actualización de archivos no restrictiva en la característica de actualización (lib/plugin/UpLoad.php) en PhpWiki 1.3.11p1 permite a atacantes remotos actualizar archivos PHP de su elección con doble extensión, como se demostró con .php.3, el cual se interpreta por Apache como el comienzo de un… | |
| Modificada | Media (6.8) | 3.3% | — | Phpwiki | 13/4/2007 | 16/6/2026 | Vulnerabilidad de actualización de archivo en la característica de actualización (lib/plugin/UpLoad.php) en PhpWiki 1.3.x permite a atacantes remotos actualizar archivos PHP de su elección con extensiones (1) php3, (2) php4, o (3) php5. | |
| Modificada | Media (4.3) | 1.1% | — | Mindtouch Dekiwiki | 12/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en skins/ace/popup-notopic.php de MindTouch OpenGarden DekiWiki anterior a Gooseberry++ permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro message. |