Unknown · Lockdown Extension · CVE-2025-12004
**Nome do Software Vulnerável e Versões Afetadas**
Mediawiki - Extensão Lockdown versões anteriores à 1.42
**Descrição**
A Extensão Lockdown do Mediawiki contém uma falha relacionada à atribuição incorreta de permissões para recursos críticos, o que permite o abuso de privilégios. O problema reside no módulo compare API e permite que atacantes contornem permissões, potencialmente levando à elevação completa de privilégios sem autenticação. O problema foi corrigido na Mediawiki Core Action API.
**Recomendações**
Atualize para a versão 1.42 ou posterior para resolver esta vulnerabilidade.