Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

596 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.22%—Wikimedia MediawikiAIWikimedia Wikidata ExtensionAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikidata Extension permite Cross-Site Scripting (XSS) desde el mensaje widthheight mediante ImageHandler::getDimensionsString(). Este problema afecta a Mediawiki - Wikidata Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia Mediawiki Ajax Poll ExtensionAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - AJAX Poll Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - AJAX Poll Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia Mediawiki Wikibase Media Info ExtensionAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikibase Media Info Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Wikibase Media Info Extension: desde 1.39 hasta 1.43.
AplazadaMedia (5.4)0.27%—Wikimedia Mediawiki Oauth ExtensionAI11/4/202517/6/2026
Vulnerabilidad de autorización incorrecta en The Wikimedia Foundation Mediawiki - OAuth Extension permite omitir la autenticación. Este problema afecta a la extensión Mediawiki - OAuth: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia Mediawiki Growth Experiments ExtensionAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Growth Experiments Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Growth Experiments Extension: desde la versión 1.39 hasta la 1.43.
AplazadaNinguna (0)0.43%—Wikimedia MediawikiAI10/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa include/htmlform/fields/HTMLMultiSelectField.Php. Este problema afecta a MediaWiki: anteriores…
AplazadaBaja (2.1)0.40%—Wikimedia MediawikiAIWikimedia ParsoidAI10/4/202517/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki, Wikimedia Foundation Parsoid. Este problema afecta a MediaWiki: antes de 1.39.12, 1.42.6, 1.43.1; Parsoid: antes de 0.16.5, 0.19.2, 0.20.2.
AplazadaBaja (2.1)0.42%—Wikimedia MediawikiAI10/4/202517/6/2026
Vulnerabilidad de exposición de información confidencial a un actor no autorizado en MediaWiki de Wikimedia Foundation. Esta vulnerabilidad está asociada con los archivos de programa include/logging/LogPager.Php. Este problema afecta a MediaWiki: anteriores a 1.39.12, 1.42.6, 1.43.1.
AplazadaNinguna (0)0.39%—Wikimedia MediawikiAI10/4/202517/6/2026
Vulnerabilidad de conservación inadecuada de permisos en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa include/editpage/IntroMessageBuilder.Php, include/Permissions/PermissionManager.Php, include/Permissions/RestrictionStore.Php. Este problema afecta a MediaWiki: antes…
AplazadaNinguna (0)0.35%—Wikimedia MediawikiAI10/4/202517/6/2026
Vulnerabilidad de conservación inadecuada de permisos en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa include/actions/RevertAction.Php, include/api/ApiFileRevert.Php. Este problema afecta a MediaWiki: anteriores a 1.39.12, 1.42.6, 1.43.1.
AplazadaMedia (4.7)0.37%—LakeusAIMediawikiAI13/2/202517/6/2026
Lakeus es una máscara simple creada para MediaWiki. A partir de la versión 1.8.0 y antes de las versiones 1.3.1+REL1.39, 1.3.1+REL1.42 y 1.4.0, Lakeus es vulnerable a la ejecución de cross-site scripting almacenado a través de mensajes de sistema maliciosos, aunque la edición de los mensajes requiere privilegios…
AplazadaBaja (2.4)0.35%—Wikimedia Mediawiki Socialprofile ExtensionAI14/1/202517/6/2026
La vulnerabilidad de exposición de información confidencial a un actor no autorizado en la extensión Mediawiki - SocialProfile de Wikimedia Foundation permite un uso indebido de la funcionalidad. Este problema afecta a la extensión Mediawiki - SocialProfile: desde 1.39.X hasta 1.39.11, desde 1.41.X hasta 1.41.3, desde…
AplazadaBaja (3.5)0.34%—Wikimedia MediawikiAIWikimedia Globalblocking ExtensionAI14/1/202517/6/2026
La vulnerabilidad de exposición de información confidencial a un actor no autorizado en la extensión Mediawiki - GlobalBlocking de Wikimedia Foundation permite recuperar datos confidenciales incrustados. Este problema afecta a la extensión Mediawiki - GlobalBlocking: desde 1.39.X hasta 1.39.11, desde 1.41.X hasta…
AplazadaMedia (5.4)0.31%—Wikimedia Mediawiki Refreshspecial ExtensionAI14/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en la extensión Mediawiki - RefreshSpecial de Wikimedia Foundation que permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - RefreshSpecial Extension: desde 1.39.X hasta…
AplazadaMedia (6.1)0.19%—Wikimedia Mediawiki Datatransfer ExtensionAI14/1/202517/6/2026
Cross-Site Request Forgery (CSRF), vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mediawiki - DataTransfer Extension de Wikimedia Foundation permite Cross Site Request Forgery y Cross-Site Scripting (XSS). Este problema afecta a…
AplazadaMedia (5.3)0.30%—Wikimedia MediawikiAIWikimedia Openbadges ExtensionAI14/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - OpenBadges Extension que permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - OpenBadges Extension: desde 1.39.X hasta 1.39.11, desde…
AplazadaMedia (6.1)0.24%—Wikimedia Mediawiki Articlefeedbackv5AI10/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - ArticleFeedbackv5 que permite Cross-Site Scripting (XSS). Este problema afecta a la extensión Mediawiki - ArticleFeedbackv5: desde 1.42.X hasta 1.42.2.
AplazadaMedia (6.5)0.25%—Wikimedia Mediawiki Breadcrumbs2AI10/1/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - Breadcrumbs2 extension que permite Cross-Site Scripting (XSS). Este problema afecta a la extensión Mediawiki - Breadcrumbs2: desde 1.39.X hasta 1.39.11,…
AplazadaAlta (8.6)0.51%—Mediawiki TabbernewAI6/1/202517/6/2026
TabberNeue es una extensión de MediaWiki que permite que la wiki cree pestañas. Antes de la versión 2.7.2, TabberTransclude.php no omite el nombre de la página proporcionado por el usuario al generar la salida, por lo que se puede utilizar un payload XSS como nombre de la página. Esta vulnerabilidad se solucionó en la…
AplazadaMedia (6.4)0.33%—Mediawiki ImportdumpAI9/10/202417/6/2026
ImportDump es una extensión de MediaWiki diseñada para automatizar las solicitudes de importación de los usuarios. El ID de actor local de un usuario se almacena en la base de datos para indicar quién realizó qué solicitudes. Por lo tanto, si un usuario de otra wiki tiene el mismo ID de actor que alguien de la wiki…
AplazadaMedia (6)0.42%—Mediawiki IncidentreportingAI9/10/202417/6/2026
IncidentReporting es una extensión de MediaWiki para mover informes de incidentes desde el wikitexto a las tablas de la base de datos. Hay una variedad de problemas de Cross-site Scripting, aunque todos ellos requieren permisos elevados. Algunos están disponibles para cualquiera que tenga el derecho `editincidents`,…
AplazadaMedia (6)0.41%—Mediawiki ImportdumpAI9/10/202417/6/2026
ImportDump es una extensión para mediawiki diseñada para automatizar las solicitudes de importación de los usuarios. Cualquiera que pueda editar las cadenas de interfaz de una wiki (normalmente administradores y administradores de interfaz) puede incrustar payloads XSS en los mensajes de fechas y, por tanto, enviar…
AplazadaMedia (6.1)0.29%—Mediawiki Vector SkinAI9/10/202417/6/2026
Se descubrió un problema en VectorComponentUserLinks.php en el componente Vector Skin en MediaWiki anterior a 1.39.5 y 1.40.x anterior a 1.40.1. vector-intro-page MalformedTitleException no se detecta si no es un título válido, lo que genera páginas web incorrectas.
AplazadaMedia (6.5)0.30%—Mediawiki Vector SkinAI9/10/202417/6/2026
Se descubrió un problema en el componente Vector Skin para MediaWiki anterior a 1.39.5 y 1.40.x anterior a 1.40.1. vector-toc-toggle-button-label no se escapa, pero debería hacerlo, porque el parámetro de línea puede tener marcado.
AnalizadaAlta (8.8)0.56%—Mediawiki Cargo5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en The Wikimedia Foundation Mediawiki - Cargo permite la inyección SQL. Este problema afecta a Mediawiki - Cargo: desde 3.6.X hasta 3.6.1.