Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

596 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.20%—Mediawiki CheckuserAI7/7/202517/6/2026
La interfaz Special:Investigate de la extensión CheckUser es vulnerable a XSS reflejado debido al escape incorrecto de ciertos mensajes del sistema internacionalizados que se muestran en la pestaña "IPs y agentes de usuario". Este problema afecta a Mediawiki - extensión CheckUser: desde la versión 1.39.X hasta la…
AplazadaMedia (5.4)0.20%—Wikimedia Mediawiki Related Articles ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - RelatedArticles Extension permite XSS almacenado. Este problema afecta a la extensión Mediawiki - RelatedArticles: desde 1.43.X hasta 1.43.2.
AplazadaMedia (5.4)0.20%—Wikimedia Mediawiki Flaggedrevs ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - FlaggedRevs Extension permite Cross-Site Scripting (XSS). Este problema afecta a la extensión Mediawiki - FlaggedRevs: desde 1.43.X hasta 1.43.2.
AplazadaMedia (5.4)0.20%—Wikimedia Mediawiki Quiz ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - Quiz Extension permite XSS almacenado. Este problema afecta a la extensión Mediawiki - Quiz: desde la versión 1.39.X hasta la 1.39.13, desde la versión…
AplazadaMedia (5.4)0.20%—Mediawiki ApprovedrevsAI7/7/202517/6/2026
La extensión ApprovedRevs para MediaWiki es vulnerable a XSS almacenado en varias ubicaciones donde los mensajes del sistema se insertan en HTML sin formato sin el escape adecuado. Los atacantes pueden explotar esto inyectando payloads de JavaScript mediante la sobreescritura de lenguaje uselang=x-xss, lo que provoca…
AplazadaMedia (5.4)0.29%—Mediawiki Wikicategorytag CloudAI7/7/202517/6/2026
La extensión WikiCategoryTagCloud es vulnerable a XSS reflejado a través del atributo linkstyle, que se concatena incorrectamente en HTML en línea sin escape. Un atacante puede inyectar controladores de eventos JavaScript como "onmouseenter" utilizando una entrada cuidadosamente manipulada mediante la función de…
AplazadaMedia (6.3)0.21%—Wikimedia Mediawiki - Urlshortener ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - UrlShortener Extension permite XSS almacenado. Este problema afecta a Mediawiki - UrlShortener de Wikimedia Foundation: desde 1.42.X hasta 1.42.7, desde…
AplazadaAlta (7.5)0.29%—Mediawiki SecurepollAI4/7/202517/6/2026
SetTranslationHandler.php no valida que el usuario sea administrador electoral, lo que permite que cualquier usuario (incluso sin autenticar) modifique el texto de traducción relacionado con las elecciones. Aunque funciona parcialmente mal en las versiones más recientes de MediaWiki, la comprobación sigue sin…
AplazadaCrítica (9.8)0.54%—Mediawiki SecurepollAI4/7/202517/6/2026
Las entradas controladas por el usuario se escapan incorrectamente en: * VotePage.php (opción de encuesta) * ResultPage::getPagesTab() y getErrorsTab() (nombres de página controlables por el usuario). Esto permite a los atacantes inyectar JavaScript y comprometer las sesiones de usuario bajo ciertas condiciones. Este…
AplazadaAlta (8.8)0.21%—Mediawiki SecurepollAI4/7/202517/6/2026
ArchivePage.php, UnarchivePage.php y VoterEligibilityPage#executeClear() no validan los métodos de solicitud ni los tokens CSRF, lo que permite a los atacantes activar acciones sensibles si un administrador visita un sitio malicioso. Este problema afecta a la extensión Mediawiki - SecurePoll: de la versión 1.39.X a la…
AplazadaMedia (6.1)0.22%—Wikimedia Mediawiki - Ipinfo ExtensionAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - IPInfo Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - IPInfo Extension: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta…
AplazadaAlta (7.5)0.48%—Wikimedia Mediawiki - Ipinfo ExtensionAI4/7/202517/6/2026
La vulnerabilidad de consumo descontrolado de recursos en Wikimedia Foundation Mediawiki - IPInfo Extension permite una asignación excesiva. Este problema afecta a Mediawiki - IPInfo Extension: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2.
AplazadaAlta (8.6)0.34%—Mediawiki Short DescriptionAI3/7/202517/6/2026
Short Description es una extensión de MediaWiki que ofrece compatibilidad local con descripciones cortas. En la versión 4.0.0, las descripciones cortas no se depuran correctamente antes de insertarse como HTML mediante mw.util.addSubtitle, lo que permite a cualquier usuario insertar HTML arbitrario en el DOM editando…
AplazadaAlta (8.8)0.45%—Wikimedia Mediawiki Centralauth ExtensionAI3/7/202517/6/2026
La vulnerabilidad de autenticación incorrecta en Wikimedia Foundation Mediawiki - CentralAuth Extension permite: Omitir la autenticación. Este problema afecta a Mediawiki - CentralAuth Extension: desde 1.39.X antes de 1.39.13, desde 1.42.X antes de 1.42.7, desde 1.43.X antes de 1.43.2.
AplazadaMedia (6.5)0.24%—Wikimedia Mediawiki - Featuredfeeds ExtensionAI3/7/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en Wikimedia Foundation Mediawiki - FeaturedFeeds Extension permite cross-site scripting (XSS). Este problema afecta a la extensión Mediawiki - FeaturedFeeds: 1.39.X, 1.42.X, 1.43.X.
AplazadaAlta (8.6)0.42%—Mediawiki TabberneueAI27/6/202517/6/2026
TabberNeue es una extensión de MediaWiki que permite crear pestañas en la wiki. A partir de la versión 3.0.0 y anteriores a la 3.1.1, cualquier usuario puede insertar HTML arbitrario en el DOM insertando un payload en cualquier atributo permitido de la etiqueta ``. La versión 3.1.1 incluye un parche para este error.
AplazadaMedia (6.9)0.46%—Wikimedia Mediawiki Mobile Frontend ExtensionAI11/4/202517/6/2026
La vulnerabilidad de exposición de información confidencial a un actor no autorizado en The Wikimedia Foundation Mediawiki - Mobile Frontend Extension permite la manipulación de recursos compartidos. Este problema afecta a la extensión de interfaz móvil de Mediawiki: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.5)0.40%—Wikimedia Mediawiki - GrowthexperimentsAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - GrowthExperiments permite HTTP DoS. Este problema afecta a Mediawiki - GrowthExperiments: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.39%—Wikimedia Mediawiki Version Compare ExtensionAI11/4/202517/6/2026
Vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - Version Compare Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Version Compare Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.39%—Wikimedia Mediawiki Extension SimplecalendarAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Extension:SimpleCalendar permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión:SimpleCalendar: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.40%—Wikimedia Mediawiki Visual Data ExtensionAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Visual Data Extension permite HTTP DoS. Este problema afecta a Mediawiki - Visual Data Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.40%—Wikimedia Mediawiki Tabs ExtensionAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Tabs Extension permite la inyección de código. Este problema afecta a Mediawiki - Tabs Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia Mediawiki Confirm Account ExtensionAI11/4/202517/6/2026
Vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - Confirm Account Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Confirm Account Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia MediawikiAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - HTML Tags permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Etiquetas HTML: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.49%—Wikimedia Mediawiki CoreAI11/4/202517/6/2026
La vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki Core - Feed Utils permite la inyección de WebView. Este problema afecta a Mediawiki Core - Feed Utils: desde la versión 1.39 hasta la 1.43.