Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.6%—Twiki4/10/200716/6/2026
La configuración por defecto para twiki 4.1.2 en Debian GNU/Linux, y posiblemente en otros sistemas operativos, especifican el directorio de área de trabajo (cfg{RCS}{WorkAreaDir}) bajo la raíz de los documentos web, lo cual podría permitir a atacantes remotos obtener información sensible cuando no hay aplicadas…
ModificadaMedia (4.3)2.4%💥 ExploitJspwiki27/9/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en JSPWiki 2.4.103 y 2.5.139-beta permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) group y (2) members en (a) NewGroup.jsp; (3) edittime en (b) Edit.jsp; (4) edittime, (5)…
ModificadaMedia (4.3)1.4%—Jspwiki27/9/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JSPWiki 2.5.139-beta permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro redirect a wiki-3/Login.jsp y otros componentes no especificados.
ModificadaMedia (4.3)1.3%—Jspwiki27/9/200716/6/2026
JSPWiki 2.4.103 y 2.5.139-beta permite a atacantes remotos obtener información sensible (ruta completa) mediante un entero no válido en el parámetro version al URI por defecto bajo attach/Main/.
ModificadaBaja (2.1)0.85%—Xwiki14/9/200716/6/2026
Vulnerabilidad no especificada en el plugin Multiwiki de XWiki versiones anteriores a 1.1 Enterprise RC2 permite a usuarios remotos autenticados, con acceso administrativo a un wiki en un entorno multiwiki, obtener información confidencial mediante vectores de ataque desconocidos. NOTA: algunos de estos detalles se…
ModificadaBaja (3.5)0.77%—Xwiki14/9/200716/6/2026
El gestor de error "No tienes permiso..." de XWiki 1.0 B1 y 1.0 B2 asocia la variable doc con el contenido entero del documento y sus metadatos a pesar de los derechos de visualizar del usuario, lo cual permite a usuarios remotos autenticados leer ficheros de su elección mediante una piel personalizada que imprime el…
ModificadaMedia (6.5)1.5%—Xwiki14/9/200716/6/2026
PreviewAction de XWiki 0.9.543 hasta 0.9.1252 no asigna al campo Author la identidad del usuario que modificó por último un documento, lo cual permite a usuarios remotos autenticados sin derechos de programación ejecutar código de su elección seleccionando un documento cuyo autor tiene derechos de programación,…
ModificadaMedia (4.3)0.89%—Mediawiki14/9/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión BotQuery de MediaWiki 1.7.x y versiones anteriores a SVN 20070910 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados, asunto similar a CVE-2007-4828.
ModificadaMedia (4.3)1.3%—Mediawiki12/9/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el modo de presentación legible para humanos (pretty-printing) de la API de MediaWiki 1.8.0 hasta 1.8.4, 1.9.0 hasta 1.9.3, 1.10.0 hasta 1.10.1, y las versiones de desarrollo hasta la 1.11.0 permite a atacantes remotos inyectar secuencias de comandos…
ModificadaMedia (4.3)1.7%—Tikiwiki Cms/groupware28/8/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en tiki-remind_password.php en Tikiwiki (también conocido como Tiki CMS/Groupware) 1.9.7 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro username. NOTA: este asunto podría estar relacionado con…
ModificadaAlta (7.5)1.4%—Wikiwebweaver8/8/200716/6/2026
Vulnerabilidad de promoción de ficheros sin restricción en index.php de WikiWebWeaver 1.1 y versiones anteriores permite a atacantes remotos promocionar y ejecutar código PHP de su elección mediante una acción de promoción especificando un nombre de fichero con doble extensión tal como .gif.php, que es accesible desde…
ModificadaMedia (4.3)19%—Microsoft Internet ExplorerDokuwiki21/7/200716/6/2026
Conflicto de Interpretación entre Microsoft Internet Explorer y DocuWiki versiones anteriores a 2007-06-26b permite a atacantes remotos inyectar scripts JavaScript de su elección y conducir ataques de secuencias de comandos en sitios cruzados (XSS) mientras se comprueba la ortografía de mensajes codificados UTF-8…
ModificadaAlta (10)1.5%—Wikindx19/6/200716/6/2026
Vulnerabilidad no especificada en el módulo de localización (localization) anterior a la versión 1.2 para WIKINDX permite a atacantes acceder a determinadas capacidades de administración a través de vectores no especificados.
ModificadaAlta (10)3.5%—Phpwiki12/6/200716/6/2026
lib/WikiUser/LDAP.php en PhpWiki anterior a 1.3.13p1, cuando la configuración carece de un valor PASSWORD_LENGTH_MINIMUM distinto de cero, podría permitir a atacantes remotos evitar la autenticación mediante una contraseña vacía, lo cual provoca que ldap_bind devuelva "true" (verdadero) cuando se usa con determinadas…
ModificadaMedia (4.3)1.0%—Erfan Wiki12/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en ERFAN WIKI 1.00 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro title. NOTA: El origen de esta información es desconocido; los detalles han sido obtenidos solamente de…
ModificadaMedia (6.8)4.5%💥 ExploitJoomla Jd-wiki8/6/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente (com_jd-wiki) 1.0.2 OpenWiki (antiguamente JD-Wiki) y posiblemente versiones anteriores, para Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1)…
ModificadaMedia (4.3)1.0%—Clonuswiki30/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de ClonusWiki .5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro query.
ModificadaAlta (7.5)1.1%—Wikkawiki11/5/200716/6/2026
Vulnerabilidad de inyección SQL en libs/Wakka.class.php de WikkaWiki (Wikka Wiki) before 1.1.6.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro limit. NOTA: esta vulnerabilidad solamente se aplica a "instalación modificada".
ModificadaAlta (8.3)0.55%—Wikkawiki11/5/200716/6/2026
WikkaWiki (Wikka Wiki) versiones anteriores a 1.1.6.3 permite a atacantes remotos en un entorno de servidor virtual compartido, enviar y ejecutar un fichero de configuración de su elección modificando la variable de entorno WAKKA_CONFIG.
ModificadaAlta (7.5)8.2%💥 ExploitGuilain Omont Wikivi59/5/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en handlers/page/show.php en Wikivi5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro sous_rep.
ModificadaMedia (5)1.5%—Wikkawiki9/5/200716/6/2026
La función RecentChanges en WikkaWiki (Wikka Wiki) verione anteriores a la 1.1.6.3 permite a los atacantes remotos obtener los nombres, y posiblemente las notas y fechas de revisión, de las páginas privadas a través de fuentes RSS.
ModificadaMedia (4.3)1.2%—Wikkawiki9/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en usersettings.php de WikkaWiki (Wikka Wiki) anterior a 1.1.6.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro name.
ModificadaAlta (7.5)2.5%—Phpwiki13/4/200716/6/2026
Vulnerabilidad en la actualización de archivos no restrictiva en la característica de actualización (lib/plugin/UpLoad.php) en PhpWiki 1.3.11p1 permite a atacantes remotos actualizar archivos PHP de su elección con doble extensión, como se demostró con .php.3, el cual se interpreta por Apache como el comienzo de un…
ModificadaMedia (6.8)3.3%—Phpwiki13/4/200716/6/2026
Vulnerabilidad de actualización de archivo en la característica de actualización (lib/plugin/UpLoad.php) en PhpWiki 1.3.x permite a atacantes remotos actualizar archivos PHP de su elección con extensiones (1) php3, (2) php4, o (3) php5.
ModificadaMedia (4.3)1.1%—Mindtouch Dekiwiki12/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en skins/ace/popup-notopic.php de MindTouch OpenGarden DekiWiki anterior a Gooseberry++ permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro message.
Orbitaley — Vulnerabilidades