Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1468 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.4%—Tikiwiki Cms/groupware20/11/200516/6/2026
tiki-view_forum_thread.php in TikiWiki 1.9.0 through 1.9.2 allows remote attackers to obtain the installation path via an invalid topics_sort_mode parameter, possibly related to an SQL injection vulnerability.
ModificadaAlta (7.5)2.6%—Tikiwiki Cms/groupware18/11/200516/6/2026
Multiple directory traversal vulnerabilities in Tikiwiki before 1.9.1 allow remote attackers to read arbitrary files and execute commands via (1) the suck_url parameter to tiki-editpage.php or (2) language parameter to tiki-user_preferences.php.
ModificadaMedia (4.3)2.7%—Tikiwiki Cms/groupware23/10/200516/6/2026
Cross-site scripting (XSS) vulnerability in TikiWiki before 1.9.1.1 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.
ModificadaMedia (4.3)1.3%—Mediawiki6/10/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in MediaWiki before 1.4.9 allow remote attackers to inject arbitrary web script or HTML via (1) <math> tags or (2) Extension or <nowiki> sections that "bypass HTML style attribute restrictions" that are intended to protect against XSS vulnerabilities in Internet…
ModificadaMedia (4.3)1.2%—Mediawiki6/10/200516/6/2026
Incomplete blacklist vulnerability in MediaWiki before 1.4.11 does not properly remove certain CSS inputs (HTML inline style attributes) that are processed as active content by Internet Explorer, which allows remote attackers to conduct cross-site scripting (XSS) attacks.
ModificadaMedia (5)1.9%—Mediawiki6/10/200516/6/2026
Unspecified vulnerability in "edit submission handling" for MediaWiki 1.4.x before 1.4.10 and 1.3.x before 1.3.16 allows remote attackers to cause a denial of service (corruption of the previous submission) via a crafted URL.
ModificadaAlta (7.5)71%💥 ExploitTwiki16/9/200516/6/2026
The history (revision control) function in TWiki 02-Sep-2004 and earlier allows remote attackers to execute arbitrary code via shell metacharacters, as demonstrated via the rev parameter to TWikiUsers.
ModificadaMedia (4.3)2.0%—Mediawiki27/7/200516/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados en MediaWiki 1.4.6 y anteriores permite que atacantes remotos inyecten script web arbitrario o HTML mediante un parámetro a la plantilla de mover página.
ModificadaMedia (4.3)1.2%—Mediawiki12/7/200516/6/2026
Cross-site scripting (XSS) vulnerability in MediaWiki before 1.4.x before 1.4.6 and 1.5 before 1.5beta3 allows remote attackers to inject arbitrary web script or HTML via a parameter in the page move template, a different vulnerability than CVE-2005-1888.
ModificadaAlta (7.5)79%💥 ExploitPHP XML RPCGggeek PhpxmlrpcDrupalTikiwiki Cms/groupware+15/7/200516/6/2026
Eval injection vulnerability in PEAR XML_RPC 1.3.0 and earlier (aka XML-RPC or xmlrpc) and PHPXMLRPC (aka XML-RPC For PHP or php-xmlrpc) 1.1 and earlier, as used in products such as (1) WordPress, (2) Serendipity, (3) Drupal, (4) egroupware, (5) MailWatch, (6) TikiWiki, (7) phpWebSite, (8) Ampache, and others, allows…
ModificadaMedia (4.3)1.2%—Mediawiki6/6/200516/6/2026
Cross-site scripting (XSS) vulnerability in MediaWiki before 1.4.5 allows remote attackers to inject arbitrary web script via HTML attributes in page templates.
ModificadaMedia (4.3)0.94%—Freestyle WikiFreestyle Wikilite31/5/200516/6/2026
Cross-site scripting (XSS) vulnerability in FreeStyle Wiki 3.5.7 and WikiLite (FSWikiLite) .10 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.
ModificadaAlta (7.5)2.4%—Tikiwiki Cms/groupware2/5/200516/6/2026
TikiWiki before 1.8.5 does not properly validate files that have been uploaded to the temp directory, which could allow remote attackers to upload and execute arbitrary PHP scripts, a different vulnerability than CVE-2004-1386.
ModificadaMedia (5)1.9%—Mediawiki2/5/200516/6/2026
Directory traversal vulnerability in MediaWiki 1.3.x before 1.3.11 and 1.4 beta before 1.4 rc1 allows remote attackers to delete arbitrary files or determine file existence via a parameter related to image deletion.
ModificadaMedia (4.3)1.2%—Mediawiki2/5/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in MediaWiki 1.3.x before 1.3.11 and 1.4 beta before 1.4 rc1 allow remote attackers to inject arbitrary web script.
ModificadaMedia (4.3)0.94%—Wackowiki2/5/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in WackoWiki R4 allow remote attackers to inject arbitrary web script or HTML via unknown vectors.
ModificadaMedia (4.3)1.2%—Mediawiki2/5/200516/6/2026
Cross-site scripting (XSS) vulnerability in MediaWiki before 1.4.2, when using HTML Tidy ($wgUseTidy), allows remote attackers to inject arbitrary web script or HTML via unknown vectors.
ModificadaAlta (10)62%💥 ExploitTwikiGentoo Linux1/3/200516/6/2026
The search function in TWiki 20030201 allows remote attackers to execute arbitrary commands via shell metacharacters in a search string.
ModificadaAlta (7.5)2.3%—Twiki Imagegalleryplugin23/2/200516/6/2026
The ImageGalleryPlugin (ImageGalleryPlugin.pm) in Twiki allows remote attackers to execute arbitrary commands via certain commands that generate thumbnails.
ModificadaAlta (7.5)1.6%—MediawikiGentoo Linux22/2/200516/6/2026
Cross-site request forgery (CSRF) vulnerability in MediaWiki 1.3.x before 1.3.11 and 1.4 beta before 1.4 rc1 allows remote attackers to perform unauthorized actions as authenticated MediaWiki users.
ModificadaMedia (6.8)4.9%💥 ExploitZwiki10/1/200516/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en standard_error_message.dhtml de Zwiki posteriores a 0.10.0rc1 hasta 0.36.2 permite a atacantes remotos inyectar HTML arbitrario y script web mediante una URL malformada, que no es limpiada adecuadamente cuando se genera un mensaje de error.
ModificadaMedia (5)3.1%💥 ExploitDavid Barrett Qwikiwiki4/1/200516/6/2026
Directory traversal vulnerability in index.php in QwikiWiki allows remote attackers to read arbitrary files via a .. (dot dot) and a %00 at the end of the filename in the page parameter.
ModificadaAlta (7.5)1.8%—Tikiwiki Cms/groupware31/12/200416/6/2026
TikiWiki before 1.8.4.1 does not properly verify uploaded images, which could allow remote attackers to upload and execute arbitrary PHP scripts, a different vulnerability than CVE-2005-0200.
ModificadaMedia (4.3)1.2%—Wackowiki31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in "TextSearch" in WackoWiki 3.5 allows remote attackers to inject arbitrary web script or HTML via the "phrase" parameter.
ModificadaMedia (4.3)1.3%—Jspwiki31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in Search.jsp in JSPWiki 2.1.120-cvs and earlier allows remote attackers to execute arbitrary web script as other users via the query parameter.