Vulnerabilidades em Wikimedia Foundation

136 resultados
Análise Vexday

Com 118 CVEs catalogadas e nenhuma registrada no catálogo de exploração ativa da CISA (KEV), o perfil de risco da Wikimedia Foundation situa-se abaixo da média geral do catálogo, o que sugere baixa pressão de ameaças imediatas. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão comum em plataformas web de grande escala e que requer atenção contínua em processos de sanitização de entrada. As 3 CVEs de severidade crítica e as 17 surgidas nos últimos 90 dias indicam uma superfície em expansão moderada que merece acompanhamento. A CVE mais perigosa atualmente apontada é CVE-2013-4572, com escore EPSS de 0,0214, valor baixo que, somado à ausência de PoCs públicas conhecidas, não sinaliza risco de exploração elevado no curto prazo, mas a antiguidade da vulnerabilidade pode indicar débito técnico pendente de correção.

CVE-2025-61640NONEStored XSS through system messages in Special:RecentChangesLinked (MW Core)EPSS 0.2%CVE-2025-67477NONEStored XSS through a system message in Special:ApiSandboxEPSS 0.2%CVE-2026-34093LOWSpecial:UserRights allows viewing user rights from private wikiEPSS 0.2%CVE-2025-67480NONElist=allrevisions can be used to bypass Extension:LockdownEPSS 0.2%CVE-2025-61636NONECodex Special:Block vulnerable to message key XSSEPSS 0.2%CVE-2025-67475NONEStored XSS through edit summaries in MW CoreEPSS 0.2%CVE-2025-53489MEDIUMXSS in GoogleDocs4MWEPSS 0.2%CVE-2025-53490MEDIUMMultiple XSS in CampaignEventsEPSS 0.2%CVE-2025-61645NONECodexTablePager has i18n XSSEPSS 0.2%CVE-2025-7363MEDIUMTitleIcon: Stored Cross-Site Scripting (XSS) via #titleicon_unicode parser functionEPSS 0.2%CVE-2025-53502MEDIUMHTML injection in FeaturedFeedsEPSS 0.2%CVE-2025-61651NONEi18n XSS through Special:CheckUser CheckUser helperEPSS 0.2%CVE-2026-34095NONEaction=raw with Special:Mypage subpage title responds with "Content-Type: text/html" on ctype=text/javascript requestEPSS 0.2%CVE-2025-53483HIGHSecurePoll: Multiple admin actions vulnerable to Cross-Site Request ForgeryEPSS 0.2%CVE-2025-53488MEDIUMStored XSS in WikiHieroEPSS 0.2%CVE-2025-53482MEDIUMIPInfo: Message key XSS through several IPInfo messages in infobox and popupEPSS 0.2%CVE-2026-0670MEDIUMStored XSS through a system message and a user-provided parameter in ProofreadPageEPSS 0.2%CVE-2026-39837MEDIUMStored XSS through the dynamic table format in CargoEPSS 0.2%CVE-2025-7056MEDIUMStored XSS in UrlShortenerEPSS 0.2%CVE-2025-23081MEDIUMVarious security vulnerabilities in Extension:DataTransferEPSS 0.2%