PT-2025-16131 · Mediawiki · Growthexperiments Extension For Mediawiki

Michael

+1

·

Publicado

2025-04-11

·

Atualizado

2025-07-07

·

CVE-2025-32067

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Mediawiki - Extensão Growth Experiments versões 1.39 até 1.43
Descrição: O problema está relacionado à Validação Imprópria de Entrada na Extensão Growth Experiments do Mediawiki, o que permite Cross-Site Scripting (XSS).
Recomendações: Para as versões 1.39 até 1.43, atualize para uma versão que corrija o problema de Validação Imprópria de Entrada para prevenir Cross-Site Scripting (XSS).

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32067

Produtos afetados

Growthexperiments Extension For Mediawiki