İçeriğe atla
Noroxi

Wikimedia kayıtları

wikimedia üreticisine ait 15 yayımlanmış kayıt.

Tüm kayıtlar

15 kayıt
  • CVE-2024-47841
    37İzleyin

    Path traversal when loading stylesheets

    OrtaCVSS 6,9İstismar yokEPSS %35

    wikimedia · wikimedia-extensions-css4 Eki 2024

  • CVE-2024-47848
    27İzleyin

    User can review/unreview articles while blocked

    OrtaCVSS 6,9İstismar yokEPSS %1

    the wikimedia foundation · mediawiki - pagetriage4 Eki 2024

  • CVE-2024-47845
    27İzleyin

    CSS sanitizer used incorrectly, and is easily bypassed

    OrtaCVSS 6,9İstismar yokEPSS %0

    wikimedia · wikimedia-extensions-css4 Eki 2024

  • CVE-2024-47840
    27İzleyin

    Stored XSS through sidebar in Apex skin

    OrtaCVSS 6,9İstismar yokEPSS %0

    wikimedia · apex4 Eki 2024

  • CVE-2019-19329
    24İzleyin

    In Wikibase Wikidata Query Service GUI before 0.3.6-SNAPSHOT 2019-11-07, when mathematical expressions in results are displayed directly, ar

    OrtaCVSS 6,1İstismar yokEPSS %1

    wikimedia · wikidata query gui27 Kas 2019

  • CVE-2021-30458
    24İzleyin

    An issue was discovered in Wikimedia Parsoid before 0.11.1 and 0.12.x before 0.12.2.

    OrtaCVSS 6,1İstismar yokEPSS %1

    wikimedia · parsoid9 Nis 2021

  • CVE-2019-19328
    24İzleyin

    ui/editor/tooltip/Rdf.js in Wikibase Wikidata Query Service GUI before 0.3.6-SNAPSHOT 2019-11-07 allows HTML injection in tooltips for entit

    OrtaCVSS 6,1İstismar yokEPSS %1

    wikimedia · wikidata query gui27 Kas 2019

  • CVE-2019-19327
    24İzleyin

    ui/ResultView.js in Wikibase Wikidata Query Service GUI before 0.3.6-SNAPSHOT 2019-11-07 allows HTML injection when reporting the number of

    OrtaCVSS 6,1İstismar yokEPSS %1

    wikimedia · wikidata query gui27 Kas 2019

  • CVE-2020-36324
    24İzleyin

    Wikimedia Quarry analytics-quarry-web before 2020-12-15 allows Reflected XSS because app.py does not explicitly set the application/json con

    OrtaCVSS 6,1İstismar yokEPSS %1

    wikimedia · analytics-quarry-web21 Nis 2021

  • CVE-2018-25065
    24İzleyin

    Wikimedia mediawiki-extensions-I18nTags Unlike Parser I18nTags_body.php cross site scripting

    OrtaCVSS 6,1İstismar yokEPSS %1

    wikimedia · mediawiki-extensions-i18ntags5 Oca 2023

  • CVE-2026-0671
    24İzleyin

    Multiple stored i18n/message-key XSSes in UploadWizard

    OrtaCVSS 6,1İstismar yokEPSS %0

    wikimedia · mediawiki-extensions-uploadwizard8 Oca 2026

  • CVE-2026-0817
    21İzleyin

    CampaignEvents API missing authorization exposes meeting and chat URLs

    OrtaCVSS 5,3İstismar yokEPSS %0

    wikimedia · campaignevents9 Oca 2026

  • Memory leak in Scribunto causes runJobs.php to run out of memory

    DüşükCVSS 2,3İstismar yokEPSS %0

    wikimedia · scribunto11 May 2026

  • Stored XSS through autocomment system messages in Wikibase

    DüşükCVSS 2,3İstismar yokEPSS %0

    wikimedia · wikibase8 Oca 2026

  • Sanitizer::validateAttributes data-XSS

    CVSS 0,0Kavram kanıtıEPSS %0

    mediawiki · mediawiki2 Şub 2026