Wikimedia Foundation
- Tổng số sản phẩm trong hệ sinh thái
- 58
- Tổng số lỗ hổng (90 ngày)
- 18
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 18/09/2026, Wikimedia Foundation ghi nhận 18 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 8 sản phẩm, trong đó 0 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, MediaWiki là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Wikimedia Foundation, với 11 lỗ hổng, chiếm khoảng 61,11% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-58025Remote Code Execution via Unsafe Deserialization in LogItem Import | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58029Full Account Takeover from BotPasswords and OAuth via action=changeauthenticationdata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58028Pretty-printed API output combined with centralauthtoken allows XSS with certain gadgets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-58026$wgNonincludableNamespaces can be bypassed by embedding redirect in other namespaces | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-8857Full RCE using EasyTimeline Extension | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngtimeline | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-58038Stored XSS through javascript URLs in SVGs generated by EasyTimeline | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngtimeline | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-58027QueryAbuseFilter API can be used to see the hit count of private filters, which is hidden in the UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAbuseFilter | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58030SyntaxHighlight stored XSS via unsanitized 'linelinks' attribute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSyntaxHighlight_GeSHi | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58032mw.Api.getErrorMessage() may return injected HTML if used without errorformat=html | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58033"Total number of distinct authors" statistic at action=info does not exclude revisions where the author name was deleted | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58037Core log entries for exceptions and XSS issues in log entry formatting code that may be caused by user-controlled input | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-58036Users API leaks whether privileged users have their user groups disabled for lack of 2FA | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-58024API identification of users on private wikis | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13707Session fixation attacks on improperly configured OAuth 1.0a tools | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOAuth | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-13706UrlShortener extension url validation can be bypassed due to difference between php url parsing and WHATWG | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUrlShortener | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-58031Stored i18n XSS in Special:ApiSandbox when a deprecated module is selected | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-58034Stored XSS through a system message when blocking a temporary account that's related to other temporary accounts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCheckUser | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-58035Stored XSS through a system message in the codex version of Special:Block | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-5266 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEcho | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-34095action=raw with Special:Mypage subpage title responds with "Content-Type: text/html" on ctype=text/javascript request | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-34094Customized help link for page protection indicator is relative to subpage name, because the link target is missing the "/wiki/" prefix | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-34093Special:UserRights allows viewing user rights from private wiki | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-34092Block UI elements in 'tools'-sidebar shows presence of an autoblocked IP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-34091User localization leaked by AbuseFilter + EventStream | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34090Suggested investigations: Handle suppressed usernames | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCheckUser | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34089Memory leak in Scribunto causes runJobs.php to run out of memory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngScribunto | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-34088RecentChanges entries expose suppressed content via generated log page html | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-34087Users API leaks whether privileged users have their user groups disabled for lack of 2FA | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOATHAuth | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34086AbuseFilter misuses ::userCanBitfield, exposing access-controlled information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAbuseFilter | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-39837Stored XSS through the dynamic table format in Cargo | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo Extension | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39841Stored XSS through list fields on Cargo's page values and Special:CargoTables | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo Extension | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39840CSS injection in multiple Cargo display formats | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo Extension | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39839Stored XSS through URLs in Cargo's map format | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Cargo Extension | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39838ProofreadPage improperly sanitizes multiline styles using Sanitizer::checkCSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki - ProofreadPage Extension | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5762ReportIncident DiscussionTools integration causes slow requests | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki - ReportIncident Extension | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67481mw.message(…).parse() doesn't output safe HTML, but it's being used as if it does | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-67482Lua segfault in unpack() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngScribunto | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-67483Theoretical i18n XSS in mediawiki.page.preview.js when a page has multiple protection levels | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-67484Action API xslt option allows JavaScript execution by administrators who are not interface administrators | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-67480list=allrevisions can be used to bypass Extension:Lockdown | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-67475Stored XSS through edit summaries in MW Core | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-67476Importing leaks IP address of importer via EventStreams | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-67477Stored XSS through a system message in Special:ApiSandbox | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-67478Wrong E-Mail address composition for usernames with a comma and Umlauts in it like "Döe, Jähn" | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCheckUser | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-67479Magic word replacement in legacy parser allows using reserved data attributes through wikitext | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61654UserInfoCard: Do permission checking when getting counts of global and local edits, new articles and thanks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThanks | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61655Stored XSS through system messages in VisualEditor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVisualEditor | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61656XSS when pasting into VE | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVisualEditor | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61657 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVector | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61658Special:GlobalContributions shows edits on wikis the viewer doesn't have access to | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCheckUser | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-61653Extension:TextExtracts does not check for authorizeRead when returning extracts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTextExtracts | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-61652Action API discussiontoolspageinfo does not check for authorizeRead for the page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDiscussionTools | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-61651i18n XSS through Special:CheckUser CheckUser helper | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCheckUser | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-11173Reauth for enabling 2FA can be bypassed by submitting a form | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOATHAuth | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-11261Stored i18n XSS exposed by security patch for T402077 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61648Stored XSS through system messages in CheckUser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCheckUser | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61649UserInfoCard: Check that performing user has permission to view log entries for number of past blocks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCheckUser | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-61650UserInfoCard is vulnerable to message key stored XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCheckUser | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-61645CodexTablePager has i18n XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61646Watchlist group mode reveals authors of edits with hidden authorship | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-61647UserInfoCard: Don't allow access to information about users who are suppressed if you don't have suppressor rights | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCheckUser | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-61644i18n XSS through Special:Watchlist | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61637Stored XSS through system messages in MW Core | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61638Sanitizer::validateAttributes data-XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61639Suppressed blocked IP is visible in Special:BlockList, RC, and other places | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-61640Stored XSS through system messages in Special:RecentChangesLinked (MW Core) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61641API list=allpages with maxsize is making really slow queries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-61642Stored XSS through system messages provided to CodexHtmlForms | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61643EventStreams publishes suppressed recent change entries that are suppressed from their creation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-61634HTML rest endpoint needs PoolCounter and proper parser cache check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61635Add rate limiting to ApiFancyCaptchaReload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngConfirmEdit | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-61636Codex Special:Block vulnerable to message key XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-6589With MultiBlocks enabled and a user who is suppressed via a MultiBlock, a user without 'hideuser' can see the hidden username in the BlockList | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-6590Complete content leak of private wikis due to PasswordReset Wikitext injection in error message | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6591HTML injection in API action=feedcontributions output from i18n message | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-6592Creating a permanent account from a temporary account associates temp username and IP address with real username in AbuseLog | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAbuseFilter | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-6593"{{SITENAME}} registered email address has been changed" email sent to unverified email addresses | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-6594XSS in Special:ApiSandbox | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-6595 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMultimediaViewer | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-6596Vector inserts portlet labels as HTML, allowing for stored XSS through system messages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVector | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-6597MediaWiki should not consider autocreation as login for the purposes of security reauthentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2025-6927Autoblocks from global account suppressions are publicly visible | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediaWiki | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0817CampaignEvents API missing authorization exposes meeting and chat URLs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediawiki - CampaignEvents Extension | Ngày phát hành09/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0671Multiple stored i18n/message-key XSSes in UploadWizard | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki - UploadWizard extension | Ngày phát hành08/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0670Stored XSS through a system message and a user-provided parameter in ProofreadPage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki - ProofreadPage Extension | Ngày phát hành07/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0669Path Traversal vulnerability in CSS extension on certain web servers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki - CSS extension | Ngày phát hành07/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0668VisualData extension: Regular Expression Denial of Service (ReDoS) via crafted user input | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMediaWiki - VisualData Extension | Ngày phát hành07/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52738WordPress Wikipedia Preview plugin <= 1.15.0 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWikipedia Preview | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62665Stored XSS through system messages in Skin:BlueSky | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - Skin:BlueSky | Ngày phát hành18/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-7363TitleIcon: Stored Cross-Site Scripting (XSS) via #titleicon_unicode parser function | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - TitleIcon extension | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-7362MsUpload: Stored Cross-Site Scripting (XSS) via unsanitized msu-continue system message | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - MsUpload extension | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53479CheckUser: Reflected Cross-Site Scripting (XSS) in Special:CheckUser via unsanitized internationalized message | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - CheckUser extension | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53480CheckUser: Reflected Cross-Site Scripting (XSS) in Special:Investigate (Account information tab) via unsanitized i18n messages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - CheckUser extension | Ngày phát hành08/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53496Stored XSS in MediaSearch | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - MediaSearch Extension | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53488Stored XSS in WikiHiero | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - WikiHiero Extension | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53498Lack of Audit Logging in AbuseFilter | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - AbuseFilter Extension | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53499Unauthorized Inspection of Protected Variables in AbuseFilter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - AbuseFilter Extension | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-53495Unauthorized Disclosure of IP Reputation in AbuseFilter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - AbuseFilter Extension | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-53478CheckUser: Reflected Cross-Site Scripting (XSS) in Special:Investigate via unsanitized i18n messages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - CheckUser extension | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53497Stored XSS in RelatedArticles | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMediawiki - RelatedArticles Extension | Ngày phát hành07/07/2025 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan