PT-2025-28016 · Mediawiki · Securepoll Extension+1

CVE-2025-53483

·

Publicado

2025-07-04

·

Atualizado

2025-07-04

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: MediaWiki - Extensão SecurePoll versões 1.39.X até 1.39.12 MediaWiki - Extensão SecurePoll versões 1.42.X até 1.42.6 MediaWiki - Extensão SecurePoll versões 1.43.X até 1.43.1
Descrição: O problema afeta a extensão SecurePoll do MediaWiki, onde determinadas páginas não validam métodos de requisição ou tokens CSRF. Isso permite que atacantes acionem ações sensíveis se um administrador visitar um site malicioso. Os componentes afetados incluem ArchivePage.php, UnarchivePage.php e a função executeClear() em VoterEligibilityPage.
Recomendações: Para as versões 1.39.X até 1.39.12 da extensão SecurePoll do MediaWiki, atualize para a versão 1.39.13 ou posterior. Para as versões 1.42.X até 1.42.6 da extensão SecurePoll do MediaWiki, atualize para a versão 1.42.7 ou posterior. Para as versões 1.43.X até 1.43.1 da extensão SecurePoll do MediaWiki, atualize para a versão 1.43.2 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53483

Produtos afetados

Mediawiki
Securepoll Extension