Vulnerabilidades em The Wikimedia Foundation

69 resultados
Análise Vexday

Com 62 CVEs catalogadas e nenhuma registrada no catálogo CISA KEV, a Wikimedia Foundation apresenta taxa de exploração ativa abaixo da média geral, o que sugere um perfil de risco operacional relativamente contido até o momento. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), uma classe de vulnerabilidade que, embora comum, pode facilitar ataques de injeção de conteúdo em aplicações web de alto tráfego. A CVE mais preocupante no momento é CVE-2024-47841, que registra o maior EPSS do conjunto (0,3418), indicando probabilidade estatisticamente relevante de exploração futura e merecendo atenção prioritária nas equipes de correção. O surgimento de 6 novas CVEs nos últimos 90 dias recomenda monitoramento contínuo, especialmente dado o volume de usuários e a natureza pública da plataforma.

CVE-2024-47841MEDIUMPath traversal when loading stylesheetsEPSS 34.6%CVE-2025-62696MEDIUMMultiple critical security issues in SpringboardEPSS 1.2%CVE-2024-47849HIGHBackticks can allow the usage of not-allowed SQL functionsEPSS 0.5%CVE-2024-47848MEDIUMUser can review/unreview articles while blockedEPSS 0.5%CVE-2025-32072MEDIUMHTML injection in feed output from i18n messageEPSS 0.4%CVE-2025-32080MEDIUMCross-origin data leak in mobilefrontend via lazy load imagesEPSS 0.4%CVE-2025-11175HIGHDiscussionTools should use better regexEPSS 0.4%CVE-2025-62670MEDIUMStored XSS through a system message in FlexDiagramsEPSS 0.4%CVE-2025-62667MEDIUMStored XSS through article extracts in GrowthExperimentsEPSS 0.4%CVE-2025-62664MEDIUMStored XSS through a system message in ImageRatingEPSS 0.4%CVE-2025-11937MEDIUMStored XSS through a system message in SecurePollEPSS 0.4%CVE-2025-62663MEDIUMStored XSS through a system message in UploadWizardEPSS 0.4%CVE-2025-62662MEDIUMStored XSS through system messages in AdvancedSearchEPSS 0.4%CVE-2025-62671MEDIUMStored XSS through wikitext in CargoEPSS 0.4%CVE-2025-62669MEDIUMUserInfoCard: activeLocalBlocksAllWikis does not do permissions checksEPSS 0.4%CVE-2025-62666MEDIUMDoS vector through the cirrusbuilddoc query APIEPSS 0.4%CVE-2025-62668MEDIUMInsufficient permission checks in action=growthsetmentorEPSS 0.4%CVE-2024-47847MEDIUMVarious XSSes found in CargoEPSS 0.4%CVE-2024-47845MEDIUMCSS sanitizer used incorrectly, and is easily bypassedEPSS 0.4%CVE-2025-32076MEDIUMEvil regex used to process user-provided data in VisualDataEPSS 0.4%