Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.4% | — | Tikiwiki Cms/groupware | 13/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en tiki-g-admin_processes.php en Tikiwiki 1.9.4 permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) pid y (2) where. | |
| Modificada | Alta (7.5) | 1.9% | — | Andreas Gohr Dokuwiki | 11/9/2006 | 16/6/2026 | Vulnerabilidad de actualización de archivo no restringida en lib/exe/media.php en DokuWiki anterior a 09/03/2006 permite a un atacante remoto actualizar archivos ejecutables dentro de la carpeta data/media a través de vectores no especificados. | |
| Modificada | Media (5) | 1.7% | — | Andreas Gohr Dokuwiki | 11/9/2006 | 16/6/2026 | DokuWiki anterior al 9/03/2006 habilita la característica de depuración, lo cual permite a un atacante remoto obtener información sensible a través de la llamada a doku.php con la cabecera X-DOKUWIKI-DO HTTP fija el "depurador". | |
| Modificada | Alta (7.5) | 2.0% | — | Andreas Gohr Dokuwiki | 11/9/2006 | 16/6/2026 | Vulnerabilidad de inyección de código estático directo en doku.php en DokuWiki anterior a 30/09/2006 permite a un atacante remoto ejecutar código PHP de su elección a través de la cabecera X-FORWARDED-FOR HTTP, la cual está almancenada en config.php. | |
| Modificada | Media (5) | 3.9% | 💥 Exploit | Twiki | 9/9/2006 | 16/6/2026 | Vulnerabilidad de directorio transversal en viewfile en TWiki 4.0.0 hasta 4.0.4 permiet a un atacante remoto leer ficheros de su elección a través de la secuencia .. (punto punto) en el parámetro filename. | |
| Modificada | Alta (7.5) | 44% | 💥 Exploit | Tikiwiki Cms/groupware | 7/9/2006 | 16/6/2026 | Vulnerabilidad de actualización de fichero no restringida en jhot.php en TikiWiki 1.9.4 Sirius y anteriores, permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro filepath que contiene un nombre de fichero con una extensión .php, lo cual es actualizado en el directorio img/wiki/. | |
| Modificada | Media (4.3) | 1.2% | — | Pmwiki | 30/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados(XSS) en PmWiki anterior a 2.1.18 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados que abarcan "tabla de markups". | |
| Modificada | Media (4.3) | 1.4% | — | Tikiwiki Cms/groupware | 23/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en tiki-searchindex.php en TikiWiki 1.9.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro highlight. NOTA: los detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Mamboxchange Mambowiki | 22/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en MamboLogin.php del componente MamboWiki (com_mambowiki) 0.9.6 y anteriores para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro IP. | |
| Modificada | Media (6.8) | 5.7% | 💥 Exploit | Joomla Jd-wiki | 11/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en lib/tpl/default/main.php en el JD-Wiki Component (com_jd-wiki) 1.0.2 y versiones anteriores para Joomla! cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 4.1% | 💥 Exploit | Twiki | 27/7/2006 | 16/6/2026 | Vulnerabilidad de inyección en eval (evaluación directa de código dinámico) en la secuencia de comandos de configuración en TWiki 4.0.0 hasta 4.0.4 permite a atacantes remotos ejecutar código Perl de su elección mediante una petición HTTP POST que contiene un parámetro nombre (name) que empieza por "TYPEOF". | |
| Modificada | Media (5) | 1.6% | — | Freestyle Wiki | 6/7/2006 | 16/6/2026 | Vulnerabilidad de complejidad algorítmica en versiones anteriores a 3.6.2 en FreeStyle Wiki, que permite a los atacantes remotos causar una denegación de servicios (agotamiento de CPU) desarrollando una diferencia entre largo, páginas manipuladas que lanzan el peor caso. | |
| Modificada | Baja (2.6) | 1.4% | — | Moniwiki | 6/7/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wiki.php en MoniWiki anterior a v1.1.2-20060702 permite a atacantes remotos inyectar Javascript de su elección a través de la URL, lo que se refleja en un mensaje de error, es una variante de CVE-2004-1632. | |
| Modificada | Media (5) | 2.3% | — | Hiki Wiki | 6/7/2006 | 16/6/2026 | Vulnerabilidad de complejidad algorítmica en Hiki Wiki v0.6.0 hasta v0.6.5 y v0.8.0 hasta v0.8.5 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante la realización de un diff entre páginas grandes manipuladas que disparan el peor caso. | |
| Modificada | Media (4) | 2.9% | — | Twiki | 5/7/2006 | 16/6/2026 | Vulnerabilidad en TWiki desde la versión del 01-Dic-2000 hasta la versión v4.0.3 que permite a atacantes remotos saltarse el "upload filter" (filtro o control de subida) y ejecutar código de su elección a traves de nombres de ficheros con dos extensiones como ".php.en", ".php.1" y otras extensiones disponibles que no… | |
| Modificada | Media (5.1) | 1.6% | — | Twiki | 20/6/2006 | 16/6/2026 | TWiki 4.0.0, 4.0.1 y 4.0.2 permite a atacantes remotos obtener privielgios de administrador de Twiki a través de un formulario TWiki.TWikiRegistration con un atributo de acción modificado que hace referencia a la Sandbox web en lugar de la user web, lo que puede ser utilizado para asociar el nombre de inicio de sesión… | |
| Modificada | Media (4.3) | 1.8% | — | Tikiwiki Cms/groupware | 16/6/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TikiWiki v1.9.3.2 y versiones anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores de ataque desconocidos | |
| Modificada | Alta (7.5) | 1.4% | — | Tikiwiki Cms/groupware | 16/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en TikiWiki v1.9.3.2 y posiblemente en versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 2.0% | — | PHP Labware Labwiki | 12/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in search.php in PHP Labware LabWiki 1.0 allows remote attackers to inject arbitrary web script or HTML via the search input box (query parameter). | |
| Modificada | Media (4.3) | 2.2% | — | Particle Soft Particle Wiki | 12/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Particle Soft Particle Wiki 1.0.2 allows remote attackers to inject arbitrary web script or HTML via a BR element with an extraneous IMG tag and a STYLE attribute that contains "/**/" comment sequences, which bypasses the XSS protection scheme. | |
| Modificada | Media (4) | 1.1% | — | Andreas Gohr Dokuwiki | 12/6/2006 | 16/6/2026 | Unspecified vulnerability in the user profile change functionality in DokuWiki, when Access Control Lists are enabled, allows remote authenticated users to read unauthorized files via unknown attack vectors. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Wikiwig | 7/6/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in _wk/wk_lang.php in Wikiwig 4.1 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the WK[wkPath] parameter. | |
| Modificada | Baja (2.6) | 1.9% | — | Mediawiki | 7/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in MediaWiki 1.6.0 up to versions before 1.6.7 allows remote attackers to inject arbitrary HTML and web script via the edit form. | |
| Modificada | Alta (7.5) | 14% | — | Andreas Gohr Dokuwiki | 7/6/2006 | 16/6/2026 | The spellchecker (spellcheck.php) in DokuWiki 2006/06/04 and earlier allows remote attackers to insert and execute arbitrary PHP code via "complex curly syntax" that is inserted into a regular expression that is processed by preg_replace with the /e (executable) modifier. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Particle Soft Particle Wiki | 6/6/2006 | 16/6/2026 | SQL injection vulnerability in index.php in Particle Wiki 1.0.2 and earlier allows remote attackers to execute arbitrary SQL commands via the version parameter. |