PT-2025-28016 · Mediawiki · Securepoll Extension+1
CVE-2025-53483
·
Publicado
2025-07-04
·
Atualizado
2025-07-04
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
MediaWiki - Extensão SecurePoll versões 1.39.X até 1.39.12
MediaWiki - Extensão SecurePoll versões 1.42.X até 1.42.6
MediaWiki - Extensão SecurePoll versões 1.43.X até 1.43.1
Descrição:
O problema afeta a extensão SecurePoll do MediaWiki, onde determinadas páginas não validam métodos de requisição ou tokens CSRF. Isso permite que atacantes acionem ações sensíveis se um administrador visitar um site malicioso. Os componentes afetados incluem ArchivePage.php, UnarchivePage.php e a função
executeClear() em VoterEligibilityPage.Recomendações:
Para as versões 1.39.X até 1.39.12 da extensão SecurePoll do MediaWiki, atualize para a versão 1.39.13 ou posterior.
Para as versões 1.42.X até 1.42.6 da extensão SecurePoll do MediaWiki, atualize para a versão 1.42.7 ou posterior.
Para as versões 1.43.X até 1.43.1 da extensão SecurePoll do MediaWiki, atualize para a versão 1.43.2 ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mediawiki
Securepoll Extension