Vulnerabilidades em The Wikimedia Foundation

69 resultados
Análise Vexday

Com 62 CVEs catalogadas e nenhuma registrada no catálogo CISA KEV, a Wikimedia Foundation apresenta taxa de exploração ativa abaixo da média geral, o que sugere um perfil de risco operacional relativamente contido até o momento. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), uma classe de vulnerabilidade que, embora comum, pode facilitar ataques de injeção de conteúdo em aplicações web de alto tráfego. A CVE mais preocupante no momento é CVE-2024-47841, que registra o maior EPSS do conjunto (0,3418), indicando probabilidade estatisticamente relevante de exploração futura e merecendo atenção prioritária nas equipes de correção. O surgimento de 6 novas CVEs nos últimos 90 dias recomenda monitoramento contínuo, especialmente dado o volume de usuários e a natureza pública da plataforma.

CVE-2025-32075MEDIUMIP and user agent leaks in Extension:TabsEPSS 0.4%CVE-2025-32077MEDIUMXSSes in Extension:SimpleCalendarEPSS 0.4%CVE-2025-32078MEDIUMXSSes and potential RCE in Special:VersionCompareEPSS 0.4%CVE-2025-32079MEDIUMSaving the right content to MediaWiki:GrowthMentors.json can take down the siteEPSS 0.4%CVE-2025-62652MEDIUMStored XSS in WebAuthn key nameEPSS 0.4%CVE-2025-62694MEDIUMStored XSS through a system messageEPSS 0.4%CVE-2026-39934MEDIUMGrowth Experiments ReassignMenteesJob runs as an infinite loopEPSS 0.3%CVE-2026-22714LOWi18n XSS, DoS and config SQLI in MonacoEPSS 0.3%CVE-2025-62699MEDIUMSpecial:Translate tool does not use the correct IP and User-Agent in the CheckUser toolEPSS 0.3%CVE-2026-39933MEDIUMMultiple XSS vulnerabilities in GlobalWatchlistEPSS 0.3%CVE-2025-62661MEDIUMDo permission checking when getting counts of global and local edits, new articles and thanksEPSS 0.3%CVE-2025-62697HIGHImproperly sanitized style parameter in LanguageSelectorEPSS 0.3%CVE-2025-62701MEDIUMStored XSS through system messagesEPSS 0.3%CVE-2025-62698MEDIUMStored XSS through system messages in ExternalGuidanceEPSS 0.3%CVE-2025-62702MEDIUMStored XSS through system messagesEPSS 0.3%CVE-2025-62695MEDIUMStored XSS through system messagesEPSS 0.3%CVE-2025-62693MEDIUMStored XSS through system messages in LastModifiedEPSS 0.3%CVE-2025-62700MEDIUMStored XSS through a system message in MultiBoilerplateEPSS 0.3%CVE-2024-47840MEDIUMStored XSS through sidebar in Apex skinEPSS 0.3%CVE-2025-12004CRITICALThe compare API module breaks Extension:LockdownEPSS 0.3%