Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.7%—Wikkawiki24/2/200716/6/2026
El método Method en WikkaWiki (Wikka Wiki) anterior 1.1.6.2 llama a las funciones strstr y strrpos con la orden de argumento erroneo, lo cual permite a atacantes remotos evitar restricciones de acceso intencionados y acceso a archivos PHP de su elección.
ModificadaMedia (6.8)1.4%—Wikkawiki24/2/200716/6/2026
Vulnerabilida de secuencia de comandos en sitios cruzados (XSS) en WikkaWiki (Wikka Wiki) anterior a 1.1.6.2 permite a atacantes remotos inyectar javascript de su elección a través de (1) eventos en enlaces forzados (parámetro url) que no son manejadas adecuadamente en formatters/wakka.php, y posiblemente (2) otros…
ModificadaMedia (6.8)2.0%—Mediawiki21/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en las características AJAX en idex.php de MediaWiki 1.6.x hasta 1.9.2, cuando $wgUseAjax está habilitado, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante un valor codificado UTF-7 del parámetro rs, que es procesado por…
ModificadaMedia (6.8)2.1%—Mediawiki21/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica AJAX del index.php en el MediaWiki 1.9.x anterior a al 1.9.0rc2, y el 1.8.2 y versiones anteriores, permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el parámetro rs. NOTA: Esta…
ModificadaMedia (5)2.0%—Mediawiki12/2/200716/6/2026
MediaWiki anterior a 1.9.2 permite a atacantes remotos obtener información sensible mediante una petición directa de (1) Simple.deps.php, (2) MonoBook.deps.php, (3) MySkin.deps.php, o (4) Chick.deps.php en wiki/skins, lo cual muestra la ruta de instalación en el mensaje de error resultante.
ModificadaMedia (4.6)0.39%—Twiki8/2/200716/6/2026
Vulnerabilidad no especificada en Twiki 4.0.0 hasta 4.1.0 permite a usuarios locales ejecutar código Perl de su elección mediante vectores desconocidos referidos a ficheros de sesión CGI.
ModificadaMedia (4.3)1.3%—Mediawiki6/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en MediaWiki 1.9.x anterior a 1.9.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados relacionados con "tablas ordenables de JavaScript".
ModificadaMedia (4.3)1.4%—Andreas Gohr Dokuwiki29/1/200716/6/2026
Vulnerabilidad de inyección CRLF en lib/exe/fetch.php en DokuWiki 2006-03-09e, y posiblemente anteriores, permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de división de respuesta HTTP mediante secuencias CRLF en el parámetro media. NOTA: este problema puede ser aprovechado…
ModificadaMedia (5.1)3.5%💥 ExploitMediawiki11/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo AJAX del MediaWiki anterior al 1.6.9, 1.7 anterior al 1.7.2, 1.8 anterior al 1.8.3 y 1.9 anterior al 1.9.0rc2, cuando el wgUseAjax está habilitado, permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección…
ModificadaAlta (7.5)1.5%—Jamwiki9/1/200716/6/2026
JAMWiki anterior a 0.5.0 no valida adecuadamente los permisos durantes los movimientos de "solo lectura o topics solo para administradores", lo cual permite a atacantes remotos hacer cambios no autorizados en la wiki.
ModificadaAlta (7.5)3.8%💥 ExploitFreestyle Wiki31/12/200616/6/2026
FreeStyle Wiki (fswiki) 3.6.2 y anteriores almacena información sensible bajo la raiz web con insuficientes controles de acceso, lo cual permite a atacantes remotos obtener contraseñas a través de una respuesta directa en config/user.dat.
ModificadaMedia (6.8)1.2%—Wikitimescale Twozero14/12/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WikiTimeScale TwoZero anterior a 2.31 permiten a atacantes remotos inyecter secuencias de comandos web o HTML de su elección a través de vectores no especificados en el módulo (1) forum y (2) descripciones de eventos. NOTA: algunos de…
ModificadaMedia (5)1.2%—Tikiwiki Cms/groupware11/12/200616/6/2026
tiki-wiki_rss.php en Tikiwiki 1.9.5, 1.9.2, y posiblemente otras versiones permite a atacantes remotos obtener información sensible (nombre de usuario y contraseña MySQL) mediante un parámetro ver inválido (largo o negativo), lo cual filtra la información en un mensaje de error.
ModificadaAlta (9)2.2%—Twiki2/12/200616/6/2026
Twiki 4.0.5 y anteriores, cuando está funcionando bajo Apache 1.3 usando ApacheLogin con sesiones y redirecciones "ErrorDocument 401" a un tópico wiki valido, no maneja adecuadamente los intentos de conexión, lo cual permite a un atacante remoto leer contenido de su elección a través de la cancelación de una…
ModificadaAlta (7.5)2.4%—Tikiwiki Cms/groupware29/11/200616/6/2026
tiki-register.php en TikiWiki anterior a 1.9.7 permite a atacantes remotos disparar "notificación de spam" mediante vectores no especificados como una lista de direcciones separadas por coma en el campo email, relacionado con la falta de "un mínimo chequeo en email".
ModificadaMedia (4.3)1.2%—Tikiwiki Cms/groupware29/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en tiki-edit_structures.php en el TikiWiki 1.9.6 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante el parámetro pageAlias. NOTA: la procedencia de esta información es desconocida; los detalles se…
ModificadaMedia (4.3)0.97%—Tikiwiki Cms/groupware29/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en tiki-setup_base.php en TikiWiki anterior a 1.9.7 permite a atacantes remotos inyectar código JavaScript de su elección mediante parámetros no especificados.
ModificadaMedia (6.8)1.9%—Speedywiki10/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Speedywiki 2.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro showRevisions.
ModificadaMedia (5)1.5%—Speedywiki10/11/200616/6/2026
Speedywiki 2.0 permite a atacantes remotos obtener la ruta completa del servidor secuencias de comandos web o HTML de su elección a través de los parámetros (1) showRevisions[] y (2) searchText[] en (a) index.php, y (b) una petición directa a upload.php sin ningún parámetro.
ModificadaMedia (6.5)1.7%—Speedywiki10/11/200616/6/2026
Vulnerabilidad de envió de archivos no restrictiva en index.php de Speedywiki 2.0 permite a usuarios remotos autenticados enviar y ejecutar código PHP de su elección poniendo el valor "1" al parámetro upload.
ModificadaMedia (5)53%💥 ExploitTikiwiki Cms/groupware4/11/200616/6/2026
Tikiwiki 1.9.5 permite a un atacante remoto obtener información sensible (nombre de usuario de MySQL y contraseña) a través de un parámetro vacío sort_mode en (1) tiki-listpages.php, (2) tiki-lastchanges.php, (3) messu-archive.php, (4) messu-mailbox.php, (5) messu-sent.php, (6) tiki-directory_add_site.php, (7)…
ModificadaMedia (4.3)2.4%💥 ExploitTikiwiki Cms/groupware4/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en tiki-featured_link.php en Tikiwiki 1.9.5 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de un parámetro url que eluden el filtro, como se demostró por el valor del parámetro que contiene información mal formada,…
ModificadaMedia (4.3)2.6%💥 ExploitWikini26/10/200616/6/2026
Vulnerabilidades múltiples de cruce de sitios en scripts (XSS) en actions/usersettings.php de WikiNi anteriores a 0.4.4 permiten a atacantes remotos inyectar scripts WEB o HTML de su elección mediante los parámetros 1) name y (2) email al wakka.php.
ModificadaMedia (5)1.7%—Andreas Gohr Dokuwiki29/9/200616/6/2026
lib/exec/fetch.php en DokuWiki anterior a 09/03/2006 permite a un atacante remoto provocar una denegación de servicio (consumo de CPU) a través de los parámetros w y h, cuando se está redimensionando una imagen.
ModificadaAlta (7.5)2.2%—Andreas Gohr Dokuwiki29/9/200616/6/2026
lib/exec/fetch.php en DokuWiki anterior a 09/03/2006, cuando se configura conf[imconvert] para usar ImageMagick, permite a un atacante remoto ejecutar comandos de su elección a través de los metacaracteres del interprete de comandos en los parámetros (1)w y (2) h, los cuales no fueron filtrados cuando se invocó la…