Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

596 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.41%—Mediawiki Cargo5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Wikimedia Foundation Mediawiki - Cargo permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Cargo: desde 3.6.X hasta 3.6.1.
AnalizadaMedia (6.9)0.29%—Mediawiki Cargo5/10/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en The Wikimedia Foundation Mediawiki - Cargo permite la Cross-Site Request Forgery. Este problema afecta a Mediawiki - Cargo: desde 3.6.X hasta 3.6.1.
AplazadaMedia (6.9)0.52%—Wikimedia Mediawiki - PagetriageAI5/10/202417/6/2026
La vulnerabilidad de exposición de información confidencial a un actor no autorizado en The Wikimedia Foundation Mediawiki - PageTriage permite la omisión de la autenticación. Este problema afecta a Mediawiki - PageTriage: desde 1.39.X hasta 1.39.9, desde 1.41.X hasta 1.41.3, desde 1.42.X hasta 1.42.2.
AnalizadaMedia (5.3)0.45%—Mediawiki4/10/202417/6/2026
Se descubrió un problema en la extensión AbuseFilter para MediaWiki anterior a la versión 1.39.9, 1.40.x y 1.41.x anterior a la 1.41.3, y 1.42.x anterior a la 1.42.2. Un llamador de API puede hacer coincidir una condición de filtro con los registros de AbuseFilter incluso si el llamador no está autorizado a ver los…
AplazadaBaja (3.5)0.34%—Mediawiki DatadumpAI2/10/202417/6/2026
DataDump es una extensión de MediaWiki que proporciona volcados de wikis. Varios mensajes de interfaz no tienen caracteres de escape (más específicamente, (datadump-table-column-queued), (datadump-table-column-in-progress), (datadump-table-column-completed), (datadump-table-column-failed)). Si se editan estos mensajes…
ModificadaMedia (4.8)0.32%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Foreground de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (4.8)0.32%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Nimbus para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: menú de la barra lateral de Nimbus y entradas del submenú.
ModificadaMedia (4.3)0.20%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión ArticleRatings para MediaWiki hasta la versión 1.42.1. Especial: ChangeRating permite a CSRF modificar datos mediante una solicitud GET.
ModificadaMedia (4.8)0.28%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Tempo de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (6.5)0.16%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión MediaWikiChat para MediaWiki hasta 1.42.1. Puede ocurrir CSRF en módulos API.
ModificadaMedia (4.8)0.30%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Metrolook para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (4.8)0.30%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto GuMaxDD para MediaWiki hasta 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (4.3)0.33%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La API puede exponer información suprimida para eventos de registro. (El atributo log_deleted no se aplica a las entradas).
AnalizadaAlta (7.5)0.40%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. Puede exponer información suprimida para eventos de registro. (No se respeta el atributo log_deleted).
ModificadaMedia (4.3)0.33%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La función Special:Investigate puede exponer información suprimida para eventos de registro. (TimelineService no admite la supresión adecuada).
AplazadaMedia (5.9)0.65%—Miraheze CreatewikiAIMediawikiAI14/5/202417/6/2026
CreateWiki es la extensión MediaWiki de Miraheze para solicitar y crear wikis. Es posible que los usuarios sean considerados solicitantes de una solicitud de wiki específica si su ID de usuario local en cualquier wiki de una granja de wiki coincide con la ID local del solicitante en el wiki donde se realizó la…
ModificadaAlta (7.4)0.67%—MediawikiFedoraproject Fedora5/5/202417/6/2026
Se descubrió un problema en include/CommentFormatter/CommentParser.php en MediaWiki antes de 1.39.7, 1.40.x antes de 1.40.3 y 1.41.x antes de 1.41.1. XSS puede ocurrir debido a un mal manejo del carácter 0x1b, como lo demuestra Special:RecentChanges#%1b0000000.
ModificadaAlta (7.5)0.90%—MediawikiFedoraproject Fedora5/5/202417/6/2026
Se descubrió un problema en include/specials/SpecialMovePage.php en MediaWiki antes de 1.39.7, 1.40.x antes de 1.40.3 y 1.41.x antes de 1.41.1. Si un usuario con los derechos necesarios para mover la página abre Special:MovePage para una página con decenas de miles de subpáginas, entonces la página excederá el tiempo…
ModificadaCrítica (9.8)0.41%—MediawikiFedoraproject Fedora5/5/202417/6/2026
Se descubrió un problema en WikibaseLexeme en MediaWiki antes de 1.39.6, 1.40.x antes de 1.40.2 y 1.41.x antes de 1.41.1. Cargando especial: MergeLexemes (intentará) realizar una edición que combine el ID de origen con el ID de destino, incluso si la solicitud no fue una solicitud POST, e incluso si no contiene un…
ModificadaMedia (6.1)0.47%—MediawikiFedoraproject Fedora5/5/202417/6/2026
Se descubrió un problema en la extensión UnlinkedWikibase en MediaWiki antes de 1.39.6, 1.40.x antes de 1.40.2 y 1.41.x antes de 1.41.1. XSS puede ocurrir a través de un mensaje de interfaz. Los mensajes de error (en la $err var) no se escapan antes de pasarse a Html::rawElement() en la función getError() en la clase…
AplazadaAlta (8.6)0.59%—Mediawiki CargoAI27/3/202417/6/2026
Se descubrió un problema en la extensión Cargo para MediaWiki hasta la versión 1.39.3. Hay un mal manejo de las comillas invertidas en smartSplit.
ModificadaMedia (6.1)0.43%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión GlobalBlocking en MediaWiki antes de la versión 1.40.2. Para un URI Special:GlobalBlock?uselang=x-xss, el XSS basado en i18n puede ocurrir a través del mensaje entre paréntesis. Esto afecta los enlaces de subtítulos en buildSubtitleLinks.
ModificadaMedia (5.4)0.41%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión Phonos en MediaWiki antes de la versión 1.40.2. PhonosButton.js permite XSS basado en i18n a través del mensaje de error phonos-purge-needed-error.
ModificadaMedia (6.1)0.42%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión WatchAnalytics en MediaWiki antes de la versión 1.40.2. XSS puede ocurrir a través del parámetro de página Special:PageStatistics.
ModificadaMedia (5.4)0.41%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión PageTriage en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. XSS puede ocurrir a través de rev-deleted-user, pagetriage-tags-quickfilter-label, pagetriage-triage, pagetriage-filter-date-range-format-placeholder,…