Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
596 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Flexdiagrams ExtensionAI | 18/10/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - FlexDiagrams Extension allows Stored XSS.This issue affects Mediawiki - FlexDiagrams Extension: master. | |
| Aplazada | Media (6.9) | 0.44% | — | Wikimedia Mediawiki Centralauth ExtensionAI | 18/10/2025 | 17/6/2026 | Exposure of Sensitive Information to an Unauthorized Actor vulnerability in The Wikimedia Foundation Mediawiki - CentralAuth Extension allows Resource Leak Exposure.This issue affects Mediawiki - CentralAuth Extension: from master before 1.39. | |
| Aplazada | Media (6.9) | 0.42% | — | Wikimedia Mediawiki Growthexperiments ExtensionAI | 18/10/2025 | 17/6/2026 | Incorrect Default Permissions vulnerability in The Wikimedia Foundation Mediawiki - GrowthExperiments Extension allows Resource Leak Exposure.This issue affects Mediawiki - GrowthExperiments Extension: from master before 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Growthexperiments ExtensionAI | 18/10/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - GrowthExperiments Extension allows Stored XSS.This issue affects Mediawiki - GrowthExperiments Extension: from master before 1.39. | |
| Aplazada | Media (6.9) | 0.44% | — | Wikimedia Mediawiki Cirrussearch ExtensionAI | 18/10/2025 | 17/6/2026 | Allocation of Resources Without Limits or Throttling vulnerability in The Wikimedia Foundation Mediawiki - CirrusSearch Extension allows HTTP DoS.This issue affects Mediawiki - CirrusSearch Extension: from master before 1.43. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Imagerating ExtensionAI | 18/10/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - ImageRating Extension allows Stored XSS.This issue affects Mediawiki - ImageRating Extension: from master before 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Uploadwizard ExtensionAI | 18/10/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - UploadWizard Extension allows Stored XSS.This issue affects Mediawiki - UploadWizard Extension: from master before 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Advanced Search ExtensionAI | 18/10/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - AdvancedSearch Extension allows Stored XSS.This issue affects Mediawiki - AdvancedSearch Extension: from master before 1.39. | |
| Aplazada | Media (6.9) | 0.45% | — | Wikimedia Mediawiki Skin BlueskyAI | 18/10/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation Mediawiki - Skin:BlueSky allows Stored XSS.This issue affects Mediawiki - Skin:BlueSky: from master before 1.39. | |
| Aplazada | Baja (2.1) | 0.27% | — | Wikimedia Mediawiki CargoAI | 17/10/2025 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in The Wikimedia Foundation MediaWiki Cargo extension allows SQL Injection.This issue affects MediaWiki Cargo extension: 1.39, 1.43, 1.44. | |
| Aplazada | Baja (2) | 0.31% | — | Wikimedia Mediawiki QuizgameAIWikimedia MediawikiAI | 17/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión MediaWiki QuizGame de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki QuizGame: 1.39, 1.43, 1.44. | |
| Aplazada | Baja (2) | 0.31% | — | Wikimedia Mediawiki PollnyAIWikimedia MediawikiAI | 17/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión PollNY de MediaWiki de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión PollNY de MediaWiki: 1.39, 1.43, 1.44. | |
| Aplazada | Media (5.9) | 0.39% | — | Wikimedia Mediawiki Webauthn ExtensionAI | 17/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión MediaWiki WebAuthn de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki WebAuthn: 1.39, 1.43, 1.44. | |
| Aplazada | Media (6.5) | 0.38% | — | Mediawiki BucketAI | 6/10/2025 | 17/6/2026 | Bucket is a MediaWiki extension to store and retrieve structured data on articles. Prior to version 1.0.0, infinite recursion can occur if a user queries a bucket using the `!=` comparator. This will result in PHP's call stack limit exceeding, and/or increased memory consumption, potentially leading to a denial of… | |
| Aplazada | Alta (8.7) | 0.47% | — | Mediawiki Dynamicpagelist3AI | 10/7/2025 | 17/6/2026 | La extensión DynamicPageList3 es una herramienta de informes para MediaWiki que lista los miembros de categorías y las intersecciones con diversos formatos y detalles. Varios parámetros #dpl pueden filtrar nombres de usuario que se han ocultado mediante la eliminación de revisiones, la supresión o el indicador de… | |
| Aplazada | Crítica (9.1) | 0.36% | — | Mediawiki DiscordnotificationsAI | 10/7/2025 | 17/6/2026 | DiscordNotifications es una extensión para MediaWiki que envía notificaciones de acciones en tu wiki a un canal de Discord. DiscordNotifications permite enviar solicitudes mediante curl y file_get_contents a URLs arbitrarias configuradas mediante $wgDiscordIncomingWebhookUrl y $wgDiscordAdditionalIncomingWebhookUrls.… | |
| Aplazada | Media (5.4) | 0.23% | — | Mediawiki TitleiconAI | 8/7/2025 | 17/6/2026 | La extensión TitleIcon para MediaWiki es vulnerable a XSS almacenado a través de la función de análisis #titleicon_unicode. La entrada del usuario enviada a esta función se encapsula en un objeto HtmlArmor sin depurar y se renderiza directamente en el encabezado de la página, lo que permite a los atacantes inyectar… | |
| Aplazada | Media (5.4) | 0.18% | — | Mediawiki MsuploadAI | 8/7/2025 | 17/6/2026 | La extensión MsUpload para MediaWiki es vulnerable a XSS almacenado mediante el mensaje de sistema msu-continue, que se inserta en el DOM sin la debida limpieza. La vulnerabilidad se produce en la interfaz de carga de archivos cuando se carga el mismo nombre de archivo dos veces. Este problema afecta a Mediawiki -… | |
| Aplazada | Media (5.4) | 0.18% | — | Mediawiki CheckuserAI | 8/7/2025 | 17/6/2026 | La interfaz Special:CheckUser de la extensión CheckUser es vulnerable a XSS reflejado mediante el mensaje rev-deleted-user. Este mensaje se procesa sin el escape adecuado, lo que permite inyectar JavaScript mediante el mecanismo de anulación del lenguaje uselang=x-xss. Este problema afecta a Mediawiki - extensión… | |
| Aplazada | Media (5.4) | 0.18% | — | Mediawiki CheckuserAI | 8/7/2025 | 17/6/2026 | La página "Especial:Investigar" de la extensión CheckUser presenta una vulnerabilidad en la pestaña "Información de la cuenta", donde se muestran mensajes internacionalizados específicos sin el escape adecuado. Los atacantes pueden explotar esto añadiendo "?uselang=x-xss" a la URL, lo que provoca un XSS reflejado… | |
| Aplazada | Media (5.4) | 0.20% | — | Wikimedia Mediawiki Mediasearch ExtensionAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - MediaSearch Extension permite XSS almacenado. Este problema afecta a Mediawiki - MediaSearch Extension: desde 1.39.X hasta 1.39.13, desde 1.43.X hasta 1.43.2. | |
| Aplazada | Crítica (9.1) | 0.33% | — | Wikimedia MediawikiAIWikimedia AbusefilterAI | 7/7/2025 | 17/6/2026 | :La vulnerabilidad de autorización faltante en Wikimedia Foundation Mediawiki - AbuseFilter Extension permite el acceso no autorizado. Este problema afecta a la extensión Mediawiki - AbuseFilter: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2. | |
| Aplazada | Media (5.3) | 0.28% | — | Wikimedia Mediawiki AbusefilterAI | 7/7/2025 | 17/6/2026 | :La vulnerabilidad de registro insuficiente en Wikimedia Foundation Mediawiki - AbuseFilter Extension permite ataques de fuga de datos. Este problema afecta a la extensión Mediawiki - AbuseFilter: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2. | |
| Aplazada | Crítica (9.1) | 0.33% | — | Wikimedia MediawikiAIWikimedia AbusefilterAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Wikimedia Foundation Mediawiki - AbuseFilter Extension que permite acceso no autorizado. Este problema afecta a la extensión Mediawiki - AbuseFilter: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2. | |
| Aplazada | Media (6.1) | 0.22% | — | Wikimedia Mediawiki - Wikihiero ExtensionAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - WikiHiero Extension permite XSS almacenado. Este problema afecta a Mediawiki - WikiHiero Extension: desde 1.43.X hasta 1.43.2. |