Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dianliang233

#23771de 53,635
10CVSS total
Vulnerabilidades · 1
PT-2025-42865
10
2025-10-21
Unknown · Lockdown Extension · CVE-2025-12004
**Nome do Software Vulnerável e Versões Afetadas** Mediawiki - Extensão Lockdown versões anteriores à 1.42 **Descrição** A Extensão Lockdown do Mediawiki contém uma falha relacionada à atribuição incorreta de permissões para recursos críticos, o que permite o abuso de privilégios. O problema reside no módulo compare API e permite que atacantes contornem permissões, potencialmente levando à elevação completa de privilégios sem autenticação. O problema foi corrigido na Mediawiki Core Action API. **Recomendações** Atualize para a versão 1.42 ou posterior para resolver esta vulnerabilidade.