BlankEclair
11 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
27Наблюдать | CVE-2025-32078Эксплойта нет | XSSes and potential RCE in Special:VersionComparethe wikimedia foundation · mediawiki - version compare extension · CWE-116 | Средняя6,9 | — | 0,4 % | 11 апр. 2025 г. |
27Наблюдать | CVE-2025-32077Эксплойта нет | XSSes in Extension:SimpleCalendarthe wikimedia foundation · mediawiki - extension:simplecalendar · CWE-20 | Средняя6,9 | — | 0,4 % | 11 апр. 2025 г. |
27Наблюдать | CVE-2025-32075Эксплойта нет | IP and user agent leaks in Extension:Tabsthe wikimedia foundation · mediawiki - tabs extension · CWE-20 | Средняя6,9 | — | 0,4 % | 11 апр. 2025 г. |
21Наблюдать | CVE-2025-32074Эксплойта нет | XSSes in Extension:ConfirmAccountthe wikimedia foundation · mediawiki - confirm account extension · CWE-116 | Средняя5,4 | — | 0,2 % | 11 апр. 2025 г. |
21Наблюдать | CVE-2025-32073Эксплойта нет | System message XSS in HTMLTagsthe wikimedia foundation · mediawiki - html tags · CWE-20 | Средняя5,4 | — | 0,2 % | 11 апр. 2025 г. |
21Наблюдать | CVE-2025-32070Эксплойта нет | Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - AJAX Poll Extension allows Cross-Site Scripting (XSS).This ithe wikimedia foundation · mediawiki - ajax poll extension · CWE-20 | Средняя5,4 | — | 0,2 % | 11 апр. 2025 г. |
37Наблюдать | CVE-2024-47841Эксплойта нет | Path traversal when loading stylesheetswikimedia · wikimedia-extensions-css · CWE-22 | Средняя6,9 | — | 34,6 % | 4 окт. 2024 г. |
35Наблюдать | CVE-2024-47849Эксплойта нет | Backticks can allow the usage of not-allowed SQL functionsmediawiki · cargo · CWE-89 | Высокая8,8 | — | 0,6 % | 4 окт. 2024 г. |
27Наблюдать | CVE-2024-47847Эксплойта нет | Various XSSes found in Cargomediawiki · cargo · CWE-79 | Средняя6,9 | — | 0,4 % | 4 окт. 2024 г. |
27Наблюдать | CVE-2024-47846Эксплойта нет | Special:DeleteCargoTable and Special:SwitchCargoTable have no CSRF protectionmediawiki · cargo · CWE-352 | Средняя6,9 | — | 0,3 % | 4 окт. 2024 г. |
27Наблюдать | CVE-2024-47845Эксплойта нет | CSS sanitizer used incorrectly, and is easily bypassedwikimedia · wikimedia-extensions-css · CWE-116 | Средняя6,9 | — | 0,4 % | 4 окт. 2024 г. |
- CVE-2025-3207827Наблюдать
XSSes and potential RCE in Special:VersionCompare
СредняяCVSS 6,9Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - version compare extension11 апр. 2025 г.
- CVE-2025-3207727Наблюдать
XSSes in Extension:SimpleCalendar
СредняяCVSS 6,9Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - extension:simplecalendar11 апр. 2025 г.
- CVE-2025-3207527Наблюдать
IP and user agent leaks in Extension:Tabs
СредняяCVSS 6,9Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - tabs extension11 апр. 2025 г.
- CVE-2025-3207421Наблюдать
XSSes in Extension:ConfirmAccount
СредняяCVSS 5,4Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - confirm account extension11 апр. 2025 г.
- CVE-2025-3207321Наблюдать
System message XSS in HTMLTags
СредняяCVSS 5,4Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - html tags11 апр. 2025 г.
- CVE-2025-3207021Наблюдать
Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - AJAX Poll Extension allows Cross-Site Scripting (XSS).This i
СредняяCVSS 5,4Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - ajax poll extension11 апр. 2025 г.
- CVE-2024-4784137Наблюдать
Path traversal when loading stylesheets
СредняяCVSS 6,9Эксплойта нетEPSS 35 %wikimedia · wikimedia-extensions-css4 окт. 2024 г.
- CVE-2024-4784935Наблюдать
Backticks can allow the usage of not-allowed SQL functions
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %mediawiki · cargo4 окт. 2024 г.
- CVE-2024-4784727Наблюдать
Various XSSes found in Cargo
СредняяCVSS 6,9Эксплойта нетEPSS 0 %mediawiki · cargo4 окт. 2024 г.
- CVE-2024-4784627Наблюдать
Special:DeleteCargoTable and Special:SwitchCargoTable have no CSRF protection
СредняяCVSS 6,9Эксплойта нетEPSS 0 %mediawiki · cargo4 окт. 2024 г.
- CVE-2024-4784527Наблюдать
CSS sanitizer used incorrectly, and is easily bypassed
СредняяCVSS 6,9Эксплойта нетEPSS 0 %wikimedia · wikimedia-extensions-css4 окт. 2024 г.