Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—Tikiwiki Cms/groupware13/9/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en tiki-g-admin_processes.php en Tikiwiki 1.9.4 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) pid y (2) where.
ModificadaAlta (7.5)1.9%—Andreas Gohr Dokuwiki11/9/200616/6/2026
Vulnerabilidad de actualización de archivo no restringida en lib/exe/media.php en DokuWiki anterior a 09/03/2006 permite a un atacante remoto actualizar archivos ejecutables dentro de la carpeta data/media a través de vectores no especificados.
ModificadaMedia (5)1.7%—Andreas Gohr Dokuwiki11/9/200616/6/2026
DokuWiki anterior al 9/03/2006 habilita la característica de depuración, lo cual permite a un atacante remoto obtener información sensible a través de la llamada a doku.php con la cabecera X-DOKUWIKI-DO HTTP fija el "depurador".
ModificadaAlta (7.5)2.0%—Andreas Gohr Dokuwiki11/9/200616/6/2026
Vulnerabilidad de inyección de código estático directo en doku.php en DokuWiki anterior a 30/09/2006 permite a un atacante remoto ejecutar código PHP de su elección a través de la cabecera X-FORWARDED-FOR HTTP, la cual está almancenada en config.php.
ModificadaMedia (5)3.9%💥 ExploitTwiki9/9/200616/6/2026
Vulnerabilidad de directorio transversal en viewfile en TWiki 4.0.0 hasta 4.0.4 permiet a un atacante remoto leer ficheros de su elección a través de la secuencia .. (punto punto) en el parámetro filename.
ModificadaAlta (7.5)44%💥 ExploitTikiwiki Cms/groupware7/9/200616/6/2026
Vulnerabilidad de actualización de fichero no restringida en jhot.php en TikiWiki 1.9.4 Sirius y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro filepath que contiene un nombre de fichero con una extensión .php, lo cual es actualizado en el directorio img/wiki/.
ModificadaMedia (4.3)1.2%—Pmwiki30/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados(XSS) en PmWiki anterior a 2.1.18 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados que abarcan "tabla de markups".
ModificadaMedia (4.3)1.4%—Tikiwiki Cms/groupware23/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en tiki-searchindex.php en TikiWiki 1.9.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro highlight. NOTA: los detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)3.2%💥 ExploitMamboxchange Mambowiki22/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en MamboLogin.php del componente MamboWiki (com_mambowiki) 0.9.6 y anteriores para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro IP.
ModificadaMedia (6.8)5.7%💥 ExploitJoomla Jd-wiki11/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en lib/tpl/default/main.php en el JD-Wiki Component (com_jd-wiki) 1.0.2 y versiones anteriores para Joomla! cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)4.1%💥 ExploitTwiki27/7/200616/6/2026
Vulnerabilidad de inyección en eval (evaluación directa de código dinámico) en la secuencia de comandos de configuración en TWiki 4.0.0 hasta 4.0.4 permite a atacantes remotos ejecutar código Perl de su elección mediante una petición HTTP POST que contiene un parámetro nombre (name) que empieza por "TYPEOF".
ModificadaMedia (5)1.6%—Freestyle Wiki6/7/200616/6/2026
Vulnerabilidad de complejidad algorítmica en versiones anteriores a 3.6.2 en FreeStyle Wiki, que permite a los atacantes remotos causar una denegación de servicios (agotamiento de CPU) desarrollando una diferencia entre largo, páginas manipuladas que lanzan el peor caso.
ModificadaBaja (2.6)1.4%—Moniwiki6/7/200616/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wiki.php en MoniWiki anterior a v1.1.2-20060702 permite a atacantes remotos inyectar Javascript de su elección a través de la URL, lo que se refleja en un mensaje de error, es una variante de CVE-2004-1632.
ModificadaMedia (5)2.3%—Hiki Wiki6/7/200616/6/2026
Vulnerabilidad de complejidad algorítmica en Hiki Wiki v0.6.0 hasta v0.6.5 y v0.8.0 hasta v0.8.5 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante la realización de un diff entre páginas grandes manipuladas que disparan el peor caso.
ModificadaMedia (4)2.9%—Twiki5/7/200616/6/2026
Vulnerabilidad en TWiki desde la versión del 01-Dic-2000 hasta la versión v4.0.3 que permite a atacantes remotos saltarse el "upload filter" (filtro o control de subida) y ejecutar código de su elección a traves de nombres de ficheros con dos extensiones como ".php.en", ".php.1" y otras extensiones disponibles que no…
ModificadaMedia (5.1)1.6%—Twiki20/6/200616/6/2026
TWiki 4.0.0, 4.0.1 y 4.0.2 permite a atacantes remotos obtener privielgios de administrador de Twiki a través de un formulario TWiki.TWikiRegistration con un atributo de acción modificado que hace referencia a la Sandbox web en lugar de la user web, lo que puede ser utilizado para asociar el nombre de inicio de sesión…
ModificadaMedia (4.3)1.8%—Tikiwiki Cms/groupware16/6/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TikiWiki v1.9.3.2 y versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores de ataque desconocidos
ModificadaAlta (7.5)1.4%—Tikiwiki Cms/groupware16/6/200616/6/2026
Vulnerabilidad de inyección SQL en TikiWiki v1.9.3.2 y posiblemente en versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)2.0%—PHP Labware Labwiki12/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in search.php in PHP Labware LabWiki 1.0 allows remote attackers to inject arbitrary web script or HTML via the search input box (query parameter).
ModificadaMedia (4.3)2.2%—Particle Soft Particle Wiki12/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in Particle Soft Particle Wiki 1.0.2 allows remote attackers to inject arbitrary web script or HTML via a BR element with an extraneous IMG tag and a STYLE attribute that contains "/**/" comment sequences, which bypasses the XSS protection scheme.
ModificadaMedia (4)1.1%—Andreas Gohr Dokuwiki12/6/200616/6/2026
Unspecified vulnerability in the user profile change functionality in DokuWiki, when Access Control Lists are enabled, allows remote authenticated users to read unauthorized files via unknown attack vectors.
ModificadaAlta (7.5)2.8%💥 ExploitWikiwig7/6/200616/6/2026
PHP remote file inclusion vulnerability in _wk/wk_lang.php in Wikiwig 4.1 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the WK[wkPath] parameter.
ModificadaBaja (2.6)1.9%—Mediawiki7/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in MediaWiki 1.6.0 up to versions before 1.6.7 allows remote attackers to inject arbitrary HTML and web script via the edit form.
ModificadaAlta (7.5)14%—Andreas Gohr Dokuwiki7/6/200616/6/2026
The spellchecker (spellcheck.php) in DokuWiki 2006/06/04 and earlier allows remote attackers to insert and execute arbitrary PHP code via "complex curly syntax" that is inserted into a regular expression that is processed by preg_replace with the /e (executable) modifier.
ModificadaAlta (7.5)1.2%💥 ExploitParticle Soft Particle Wiki6/6/200616/6/2026
SQL injection vulnerability in index.php in Particle Wiki 1.0.2 and earlier allows remote attackers to execute arbitrary SQL commands via the version parameter.