Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
596 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.41% | — | Mediawiki Cargo | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Wikimedia Foundation Mediawiki - Cargo permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Cargo: desde 3.6.X hasta 3.6.1. | |
| Analizada | Media (6.9) | 0.29% | — | Mediawiki Cargo | 5/10/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en The Wikimedia Foundation Mediawiki - Cargo permite la Cross-Site Request Forgery. Este problema afecta a Mediawiki - Cargo: desde 3.6.X hasta 3.6.1. | |
| Aplazada | Media (6.9) | 0.52% | — | Wikimedia Mediawiki - PagetriageAI | 5/10/2024 | 17/6/2026 | La vulnerabilidad de exposición de información confidencial a un actor no autorizado en The Wikimedia Foundation Mediawiki - PageTriage permite la omisión de la autenticación. Este problema afecta a Mediawiki - PageTriage: desde 1.39.X hasta 1.39.9, desde 1.41.X hasta 1.41.3, desde 1.42.X hasta 1.42.2. | |
| Analizada | Media (5.3) | 0.45% | — | Mediawiki | 4/10/2024 | 17/6/2026 | Se descubrió un problema en la extensión AbuseFilter para MediaWiki anterior a la versión 1.39.9, 1.40.x y 1.41.x anterior a la 1.41.3, y 1.42.x anterior a la 1.42.2. Un llamador de API puede hacer coincidir una condición de filtro con los registros de AbuseFilter incluso si el llamador no está autorizado a ver los… | |
| Aplazada | Baja (3.5) | 0.34% | — | Mediawiki DatadumpAI | 2/10/2024 | 17/6/2026 | DataDump es una extensión de MediaWiki que proporciona volcados de wikis. Varios mensajes de interfaz no tienen caracteres de escape (más específicamente, (datadump-table-column-queued), (datadump-table-column-in-progress), (datadump-table-column-completed), (datadump-table-column-failed)). Si se editan estos mensajes… | |
| Modificada | Media (4.8) | 0.32% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Foreground de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (4.8) | 0.32% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Nimbus para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: menú de la barra lateral de Nimbus y entradas del submenú. | |
| Modificada | Media (4.3) | 0.20% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión ArticleRatings para MediaWiki hasta la versión 1.42.1. Especial: ChangeRating permite a CSRF modificar datos mediante una solicitud GET. | |
| Modificada | Media (4.8) | 0.28% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Tempo de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (6.5) | 0.16% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión MediaWikiChat para MediaWiki hasta 1.42.1. Puede ocurrir CSRF en módulos API. | |
| Modificada | Media (4.8) | 0.30% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Metrolook para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (4.8) | 0.30% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto GuMaxDD para MediaWiki hasta 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (4.3) | 0.33% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La API puede exponer información suprimida para eventos de registro. (El atributo log_deleted no se aplica a las entradas). | |
| Analizada | Alta (7.5) | 0.40% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. Puede exponer información suprimida para eventos de registro. (No se respeta el atributo log_deleted). | |
| Modificada | Media (4.3) | 0.33% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La función Special:Investigate puede exponer información suprimida para eventos de registro. (TimelineService no admite la supresión adecuada). | |
| Aplazada | Media (5.9) | 0.65% | — | Miraheze CreatewikiAIMediawikiAI | 14/5/2024 | 17/6/2026 | CreateWiki es la extensión MediaWiki de Miraheze para solicitar y crear wikis. Es posible que los usuarios sean considerados solicitantes de una solicitud de wiki específica si su ID de usuario local en cualquier wiki de una granja de wiki coincide con la ID local del solicitante en el wiki donde se realizó la… | |
| Modificada | Alta (7.4) | 0.67% | — | MediawikiFedoraproject Fedora | 5/5/2024 | 17/6/2026 | Se descubrió un problema en include/CommentFormatter/CommentParser.php en MediaWiki antes de 1.39.7, 1.40.x antes de 1.40.3 y 1.41.x antes de 1.41.1. XSS puede ocurrir debido a un mal manejo del carácter 0x1b, como lo demuestra Special:RecentChanges#%1b0000000. | |
| Modificada | Alta (7.5) | 0.90% | — | MediawikiFedoraproject Fedora | 5/5/2024 | 17/6/2026 | Se descubrió un problema en include/specials/SpecialMovePage.php en MediaWiki antes de 1.39.7, 1.40.x antes de 1.40.3 y 1.41.x antes de 1.41.1. Si un usuario con los derechos necesarios para mover la página abre Special:MovePage para una página con decenas de miles de subpáginas, entonces la página excederá el tiempo… | |
| Modificada | Crítica (9.8) | 0.41% | — | MediawikiFedoraproject Fedora | 5/5/2024 | 17/6/2026 | Se descubrió un problema en WikibaseLexeme en MediaWiki antes de 1.39.6, 1.40.x antes de 1.40.2 y 1.41.x antes de 1.41.1. Cargando especial: MergeLexemes (intentará) realizar una edición que combine el ID de origen con el ID de destino, incluso si la solicitud no fue una solicitud POST, e incluso si no contiene un… | |
| Modificada | Media (6.1) | 0.47% | — | MediawikiFedoraproject Fedora | 5/5/2024 | 17/6/2026 | Se descubrió un problema en la extensión UnlinkedWikibase en MediaWiki antes de 1.39.6, 1.40.x antes de 1.40.2 y 1.41.x antes de 1.41.1. XSS puede ocurrir a través de un mensaje de interfaz. Los mensajes de error (en la $err var) no se escapan antes de pasarse a Html::rawElement() en la función getError() en la clase… | |
| Aplazada | Alta (8.6) | 0.59% | — | Mediawiki CargoAI | 27/3/2024 | 17/6/2026 | Se descubrió un problema en la extensión Cargo para MediaWiki hasta la versión 1.39.3. Hay un mal manejo de las comillas invertidas en smartSplit. | |
| Modificada | Media (6.1) | 0.43% | — | Mediawiki | 12/1/2024 | 17/6/2026 | Se descubrió un problema en la extensión GlobalBlocking en MediaWiki antes de la versión 1.40.2. Para un URI Special:GlobalBlock?uselang=x-xss, el XSS basado en i18n puede ocurrir a través del mensaje entre paréntesis. Esto afecta los enlaces de subtítulos en buildSubtitleLinks. | |
| Modificada | Media (5.4) | 0.41% | — | Mediawiki | 12/1/2024 | 17/6/2026 | Se descubrió un problema en la extensión Phonos en MediaWiki antes de la versión 1.40.2. PhonosButton.js permite XSS basado en i18n a través del mensaje de error phonos-purge-needed-error. | |
| Modificada | Media (6.1) | 0.42% | — | Mediawiki | 12/1/2024 | 17/6/2026 | Se descubrió un problema en la extensión WatchAnalytics en MediaWiki antes de la versión 1.40.2. XSS puede ocurrir a través del parámetro de página Special:PageStatistics. | |
| Modificada | Media (5.4) | 0.41% | — | Mediawiki | 12/1/2024 | 17/6/2026 | Se descubrió un problema en la extensión PageTriage en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. XSS puede ocurrir a través de rev-deleted-user, pagetriage-tags-quickfilter-label, pagetriage-triage, pagetriage-filter-date-range-format-placeholder,… |