Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2991▼ 71 respecto a la semana anterior
Críticas / altas1367▲ 28 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)458▼ 52 respecto a la semana anterior
9 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Media (6.1) | 0.33% | — | Semantic-mediawiki Semantic MediawikiAI | 18/9/2026 | 24/9/2026 | Semantic MediaWiki is a free, open-source extension to MediaWiki that lets users store and query data within the wiki's pages. In versions 7.0.0 through 7.1.0, `Special:Ask` accepts a `cursor` query parameter for keyset pagination (added in 7.0.0). The token is decoded by `CursorEncoder`, which is an **unsigned**… | |
| Pendiente de análisis | Media (6.1) | 0.26% | — | MediawikiAISemantic-mediawiki Semantic MediawikiAI | 18/9/2026 | 24/9/2026 | Semantic MediaWiki is a free, open-source extension to MediaWiki that lets users store and query data within the wiki's pages. Prior to version 7.2.0, query debug output (`format=debug`, or the `debug` request parameter on `Special:Ask`) is assembled by `SMW\Query\DebugFormatter` and emitted as raw HTML. Several of… | |
| Pendiente de análisis | Media (6.1) | 0.25% | — | MediawikiAISemantic-mediawiki Semantic MediawikiAI | 18/9/2026 | 24/9/2026 | Semantic MediaWiki is a free, open-source extension to MediaWiki that lets users store and query data within the wiki's pages. Prior to version 7.2.0, `Special:URIResolver` resolves its user-controlled subpage to a MediaWiki title and issues an HTTP 303 redirect to `$title->getFullURL()` without validating the… | |
| Pendiente de análisis | Media (6.1) | 0.26% | — | Semantic-mediawiki Semantic MediawikiAI | 18/9/2026 | 24/9/2026 | Semantic MediaWiki is a free, open-source extension to MediaWiki that lets users store and query data within the wiki's pages. Prior to version 7.2.0, when the `value` parameter was reflected back into rendered output and error messaging paths without enough output-context encoding. Version 7.2.0 fixes the issue. | |
| Pendiente de análisis | Media (6.1) | 0.26% | — | Semantic-mediawiki Semantic MediawikiAI | 18/9/2026 | 23/9/2026 | Semantic MediaWiki is a free, open-source extension to MediaWiki that lets users store and query data within the wiki's pages. Prior to version 7.2.0, `sep` was inserted verbatim into HTML cell joins. This made it possible to inject HTML through the separator value. Version 7.2.0 fixes the issue. | |
| Pendiente de análisis | Media (6.1) | 0.26% | — | Semantic-mediawiki Semantic MediawikiAI | 18/9/2026 | 24/9/2026 | Semantic MediaWiki is a free, open-source extension to MediaWiki that lets users store and query data within the wiki's pages. Prior to version 7.2.0, when `headers=plain`, table header text was emitted into `<th>` via a raw HTML path. User-controlled `mainlabel` content could therefore become executable HTML. Version… | |
| Pendiente de análisis | Alta (8.6) | 0.29% | — | Semantic-mediawiki Semantic MediawikiAI | 18/9/2026 | 24/9/2026 | Semantic MediaWiki is a free, open-source extension to MediaWiki that lets users store and query data within the wiki's pages. Versions starting in 3.1.0 and prior to 7.0.0 insert the unsanitized value of a data attribute into the DOM as HTML, allowing for stored XSS through wikitext. Version 7.0.0 patches the issue. | |
| Aplazada | Media (5.1) | 0.29% | — | Semantic-mediawiki Semantic MediawikiAI | 21/4/2026 | 17/6/2026 | Cross-Site Scripting (XSS) vulnerability reflected in Semantic MediaWiki. This vulnerability allows an attacker to execute JavaScript code in the victim's browser by sending them a malicious URL using the '/index.php/Speciaal:GefacetteerdZoeken' endpoint parameter. This vulnerability can be exploited to steal… | |
| Modificada | Media (6.1) | 0.42% | — | Semantic-mediawiki Semantic Mediawiki | 10/12/2023 | 17/6/2026 | Special:Ask in Semantic MediaWiki before 4.0.2 allows Reflected XSS. |