The Wikimedia Foundation
- Tổng số sản phẩm trong hệ sinh thái
- 76
- Tổng số lỗ hổng (90 ngày)
- 29
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 06/10/2026, The Wikimedia Foundation ghi nhận 29 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 23 sản phẩm, trong đó 4 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Mediawiki - Cargo extension là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái The Wikimedia Foundation, với 6 lỗ hổng, chiếm khoảng 20,69% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-103585attacker-controlled javascript license URL via XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki MediaSearch extension | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-103584attacker-controlled javascript license URL via XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki CommonsMetadata extension | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-103440pagetriagelist discloses suppressed reviewer usernames | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki PageTriage extension | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-103439Various rawParams() and escaped() updates to prevent XSS in Wikibase extension | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki Wikbase extension | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-103438Various rawParams() and escaped() updates to prevent XSS in Wikistories extension | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki Wikistories extension | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-103437ReadingLists imported metadata permits JavaScript URL XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki ReadingLists extension | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-103446WikiLambda exposes anonymous execution of unsaved Abstract Wikipedia fragments | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki WikiLambda extension | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-103445Stored XSS through PageForms #autoedit redirect links | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki Page_Forms extension | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-103444Stored XSS through system messages in WikiForum | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki WikiForum extension | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-103443API permits session-seeded javascript URL XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki Collection (Book) extension | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-103442MergeAccount PHP object injection via session-key substitution | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki CentralAuth extension | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-103441Unauthenticated arbitrary file deletion through Wikibase serialized entity parsing | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki Wikibase extension | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-103051Stored i18n XSSs in CentralNotice | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - CentralNotice extension | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-103050Stored i18n XSS in MassMessage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - MassMessage extension | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-103049XSS in Cargo's Special:CargoQuery page due to unsanitized table headers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo extension | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-103048Open Redirect in Special:Book | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Collection extension | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-103047XSS through i18n message in CentralAuth | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - CentralAuth extension | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-103045XSS in Refreshed skin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Refreshed skin | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-103044EasyTimeline should not serve image maps as application/xml | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - EasyTimeline extension | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-103046WikifunctionsFragmentRenderer does unsafe string replacements on user-provided HTML | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - WikiLambda Extension | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-96879"Checked by" label in page history should not be shown if the underlying review log entry is suppressed" | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - FlaggedRevs extension | Ngày phát hành25/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-96878Cargo Exhibit field alias allows stored XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo extension | Ngày phát hành25/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-96877Reflected XSS through Cargo Drilldown full-text search | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo extension | Ngày phát hành25/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-96876Anonymous reflected XSS in CargoExport invalid-alias errors | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo extension | Ngày phát hành25/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-96875Reflected XSS in Cargo Drilldown hierarchy filters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo extension | Ngày phát hành25/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-100237Stored i18n XSS in the Flow integration of Thanks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Thanks Extension | Ngày phát hành25/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-96874Stored XSS in Cargo Drilldown tab names | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo extension | Ngày phát hành25/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-96873Reflected XSS in CirrusSearch debug explain output | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - CirrusSearch Extension | Ngày phát hành24/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-96872WikiLambda public function execution bypasses the unsaved-code permission through nested Z825 compositions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - WikiLambda Extension | Ngày phát hành23/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-14363Cargo Extension: SQLi in Special:Drilldown | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo extension | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14358Stored XSS in Wikimedia Chart pie tooltip via Data:*.tab field title | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Charts Extension | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58517Blocked users can create and edit WikiLambda objects | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - WikiLambda Extension | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58521SQLi in Cargo extension via year range filter | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo extension | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58520UrlShortener defaults to ineffective validation open to third-party redirects | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - UrlShortener Extension | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58519Stored XSS through Cargo's map format | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo extension | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58518 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - RedirectManager Extension | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39936Stored XSS in Score due to usage of non-reserved data attributes | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Score Extension | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39935XSS-via-i18n in localised wiki names | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - CampaignEvents Extension | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39934Growth Experiments ReassignMenteesJob runs as an infinite loop | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - GrowthExperiments Extension | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39933Multiple XSS vulnerabilities in GlobalWatchlist | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - GlobalWatchlist Extension | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39937Global vanishing does not completely remove user email | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - CentralAuth extension | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22711Stored XSS through system messages in WikiLove | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - WikiLove Extension | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11175DiscussionTools should use better regex | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediawiki - DiscussionTools Extension | Ngày phát hành30/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22712ApprovedRevs allows bypassing the inline CSS sanitizer | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediawiki - ApprovedRevs Extension | Ngày phát hành09/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-22713Stored XSS through edit summaries in GrowthExperiments | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediawiki - GrowthExperiments Extension | Ngày phát hành09/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-22714i18n XSS, DoS and config SQLI in Monaco | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediawiki - Monaco Skin | Ngày phát hành08/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-22710Stored XSS through autocomment system messages in Wikibase | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediawiki - Wikibase Extension | Ngày phát hành08/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-62659The CookieConsent extension does not properly use reserved data attributes, thus introducing potential XSS vectors | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki CookieConsent extension | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-62661Do permission checking when getting counts of global and local edits, new articles and thanks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Thanks Extension, Mediawiki - Growth Experiments Extension | Ngày phát hành21/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12004The compare API module breaks Extension:Lockdown | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Lockdown Extension | Ngày phát hành21/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-62701Stored XSS through system messages | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Wikistories | Ngày phát hành21/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62702Stored XSS through system messages | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - PageTriage Extension | Ngày phát hành21/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62694Stored XSS through a system message | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediawiki - WikiLove Extension | Ngày phát hành21/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62695Stored XSS through system messages | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediawiki - WikiLambda Extension | Ngày phát hành21/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62696Multiple critical security issues in Springboard | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediawiki Foundation - Springboard Extension | Ngày phát hành21/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62699Special:Translate tool does not use the correct IP and User-Agent in the CheckUser tool | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Translate Extension | Ngày phát hành21/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62658SQL injection in WatchAnalytics through Special:ClearPendingReviews | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki WatchAnalytics extension | Ngày phát hành20/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-62657Stored XSS through system messages in PageForms | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki PageForms extension | Ngày phát hành20/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62656GlobalBlocking Special:GlobalBlockList vulnerable to message key stored XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki GlobalBlocking extension | Ngày phát hành20/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62697Improperly sanitized style parameter in LanguageSelector | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - LanguageSelector Extension | Ngày phát hành20/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-62698Stored XSS through system messages in ExternalGuidance | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - ExternalGuidance | Ngày phát hành20/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62700Stored XSS through a system message in MultiBoilerplate | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - MultiBoilerplate Extensionmaste | Ngày phát hành20/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62693Stored XSS through system messages in LastModified | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - LastModified Extension | Ngày phát hành20/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11937Stored XSS through a system message in SecurePoll | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediawiki - SecurePoll Extension | Ngày phát hành18/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62666DoS vector through the cirrusbuilddoc query API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - CirrusSearch Extension | Ngày phát hành18/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62667Stored XSS through article extracts in GrowthExperiments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - GrowthExperiments Extension | Ngày phát hành18/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62668Insufficient permission checks in action=growthsetmentor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - GrowthExperiments Extension | Ngày phát hành18/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62669UserInfoCard: activeLocalBlocksAllWikis does not do permissions checks | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - CentralAuth extension | Ngày phát hành18/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62670Stored XSS through a system message in FlexDiagrams | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediawiki - FlexDiagrams Extension | Ngày phát hành18/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62671Stored XSS through wikitext in Cargo | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediawiki - Cargo extension | Ngày phát hành18/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62662Stored XSS through system messages in AdvancedSearch | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - AdvancedSearch Extension | Ngày phát hành18/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62663Stored XSS through a system message in UploadWizard | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - UploadWizard Extension | Ngày phát hành18/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62664Stored XSS through a system message in ImageRating | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - ImageRating Extension | Ngày phát hành18/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62655SQL injection in Cargo via Special:CargoExport | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki Cargo extension | Ngày phát hành17/10/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-62654Stored XSS through system messages in QuizGame | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki QuizGame extension | Ngày phát hành17/10/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-62653Stored XSS through system messages in PollNY | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki PollNY extension | Ngày phát hành17/10/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-62652Stored XSS in WebAuthn key name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki WebAuthn extension | Ngày phát hành17/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32077XSSes in Extension:SimpleCalendar | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Extension:SimpleCalendar | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32078XSSes and potential RCE in Special:VersionCompare | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Version Compare Extension | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32079Saving the right content to MediaWiki:GrowthMentors.json can take down the site | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - GrowthExperiments | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32080Cross-origin data leak in mobilefrontend via lazy load images | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Mobile Frontend Extension | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32076Evil regex used to process user-provided data in VisualData | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Visual Data Extension | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32072HTML injection in feed output from i18n message | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki Core - Feed Utils | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32073System message XSS in HTMLTags | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - HTML Tags | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32074XSSes in Extension:ConfirmAccount | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Confirm Account Extension | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32075IP and user agent leaks in Extension:Tabs | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Tabs Extension | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32067i18n XSS vulnerability in message growthexperiments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Growth Experiments Extension | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32068Revoking authorization of OAuth2 consumer does not invalidate refresh tokens | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - OAuth Extension | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32069Wikitext stored XSS on filepages due to dangerous WBMI serialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Wikibase Media Info Extension | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32070XSSes in AJAXPoll | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - AJAX Poll Extension | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32071Wikibase CommonsInlineImageFormatter: i18n XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Wikidata Extension | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-47841Path traversal when loading stylesheets | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - CSS Extension | Ngày phát hành05/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-47840Stored XSS through sidebar in Apex skin | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Apex skin | Ngày phát hành05/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-47847Various XSSes found in Cargo | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo | Ngày phát hành05/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-47846Special:DeleteCargoTable and Special:SwitchCargoTable have no CSRF protection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo | Ngày phát hành05/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-47849Backticks can allow the usage of not-allowed SQL functions | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo | Ngày phát hành05/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47845CSS sanitizer used incorrectly, and is easily bypassed | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - CSS Extension | Ngày phát hành05/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-47848User can review/unreview articles while blocked | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - PageTriage | Ngày phát hành04/10/2024 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan