SomeRandomDeveloper
52 записей с упоминанием · 42 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
0Наблюдать | CVE-2026-100238Эксплойта нет | Flow colon-separator and flow-guidedtour-optin-welcome-description messages allow stored XSSwikimedia foundation · mediawiki - flow extension · CWE-79 | — | — | — | Сегодня |
19Наблюдать | CVE-2026-100383Эксплойта нет | Stored i18n XSS in WikiLambda's VisualEditor integrationwikimedia foundation · mediawiki - wikilambda extension · CWE-79 | Средняя4,8 | — | 0,3 % | 4 дня назад |
40В плане | CVE-2026-100382Proof of concept | Unauthenticated remote code execution through wikitext in ExternalDatawikimedia foundation · mediawiki - externaldata extension · CWE-78 | Критическая10,0 | — | 0,9 % | 4 дня назад |
27Наблюдать | CVE-2026-100377Эксплойта нет | Revision-deleted pages can be viewed through WikiLambda's action=edit and Special:ViewAbstractwikimedia foundation · mediawiki - wikilambda extension · CWE-200 | Средняя6,9 | — | 0,3 % | 4 дня назад |
24Наблюдать | CVE-2026-100237Эксплойта нет | Stored i18n XSS in the Flow integration of Thanksthe wikimedia foundation · mediawiki - thanks extension · CWE-79 | Средняя6,1 | — | 0,2 % | 4 дня назад |
27Наблюдать | CVE-2026-58517Эксплойта нет | Blocked users can create and edit WikiLambda objectsmediawiki · mediawiki · CWE-288 | Средняя6,9 | — | 0,3 % | 1 июл. 2026 г. |
27Наблюдать | CVE-2026-58519Эксплойта нет | Stored XSS through Cargo's map formatmediawiki · cargo · CWE-79 | Средняя6,9 | — | 0,2 % | 1 июл. 2026 г. |
27Наблюдать | CVE-2026-58518Эксплойта нет | Cross-Site request forgery (CSRF) vulnerability in The Wikimedia Foundation Mediawiki - RedirectManager Extension allows Cross Site Request mediawiki · mediawiki · CWE-352 | Средняя6,9 | — | 0,1 % | 1 июл. 2026 г. |
27Наблюдать | CVE-2026-39936Эксплойта нет | Stored XSS in Score due to usage of non-reserved data attributesthe wikimedia foundation · mediawiki - score extension · CWE-79 | Средняя6,9 | — | 0,5 % | 7 апр. 2026 г. |
27Наблюдать | CVE-2026-39933Эксплойта нет | Multiple XSS vulnerabilities in GlobalWatchlistthe wikimedia foundation · mediawiki - globalwatchlist extension · CWE-79 | Средняя6,9 | — | 0,5 % | 7 апр. 2026 г. |
20Наблюдать | CVE-2026-39840Эксплойта нет | CSS injection in multiple Cargo display formatsmediawiki · cargo · CWE-79 | Средняя5,1 | — | 0,2 % | 7 апр. 2026 г. |
25Наблюдать | CVE-2026-39839Эксплойта нет | Stored XSS through URLs in Cargo's map formatmediawiki · cargo · CWE-80 | Средняя6,3 | — | 0,3 % | 7 апр. 2026 г. |
27Наблюдать | CVE-2026-39838Эксплойта нет | ProofreadPage improperly sanitizes multiline styles using Sanitizer::checkCSSwikimedia foundation · mediawiki - proofreadpage extension · CWE-79 | Средняя6,9 | — | 0,5 % | 7 апр. 2026 г. |
25Наблюдать | CVE-2026-39837Эксплойта нет | Stored XSS through the dynamic table format in Cargomediawiki · cargo · CWE-80 | Средняя6,3 | — | 0,2 % | 7 апр. 2026 г. |
27Наблюдать | CVE-2026-22711Эксплойта нет | Stored XSS through system messages in WikiLovethe wikimedia foundation · mediawiki - wikilove extension · CWE-87 | Средняя6,9 | — | 0,3 % | 7 апр. 2026 г. |
9Наблюдать | CVE-2026-22714Эксплойта нет | i18n XSS, DoS and config SQLI in Monacothe wikimedia foundation · mediawiki - monaco skin · CWE-79 | Низкая2,3 | — | 0,4 % | 8 янв. 2026 г. |
9Наблюдать | CVE-2026-22713Эксплойта нет | Stored XSS through edit summaries in GrowthExperimentsgrowth · growthexperiments · CWE-79 | Низкая2,3 | — | 0,2 % | 8 янв. 2026 г. |
9Наблюдать | CVE-2026-22712Эксплойта нет | ApprovedRevs allows bypassing the inline CSS sanitizerwikiworks · approved revs · CWE-116 | Низкая2,3 | — | 0,2 % | 8 янв. 2026 г. |
9Наблюдать | CVE-2026-22710Эксплойта нет | Stored XSS through autocomment system messages in Wikibasewikimedia · wikibase · CWE-79 | Низкая2,3 | — | 0,2 % | 8 янв. 2026 г. |
24Наблюдать | CVE-2026-0670Эксплойта нет | Stored XSS through a system message and a user-provided parameter in ProofreadPagewikisource · proofread page · CWE-79 | Средняя6,1 | — | 0,2 % | 7 янв. 2026 г. |
8Наблюдать | CVE-2025-62659Эксплойта нет | The CookieConsent extension does not properly use reserved data attributes, thus introducing potential XSS vectorsthe wikimedia foundation · mediawiki cookieconsent extension · CWE-79 | Низкая2,1 | — | 0,3 % | 22 окт. 2025 г. |
27Наблюдать | CVE-2025-62702Эксплойта нет | Stored XSS through system messagesthe wikimedia foundation · mediawiki - pagetriage extension · CWE-79 | Средняя6,9 | — | 0,3 % | 21 окт. 2025 г. |
27Наблюдать | CVE-2025-62701Эксплойта нет | Stored XSS through system messagesthe wikimedia foundation · mediawiki - wikistories · CWE-79 | Средняя6,9 | — | 0,3 % | 21 окт. 2025 г. |
27Наблюдать | CVE-2025-62694Эксплойта нет | Stored XSS through a system messagethe wikimedia foundation · mediawiki - wikilove extension · CWE-79 | Средняя6,9 | — | 0,4 % | 21 окт. 2025 г. |
27Наблюдать | CVE-2025-62695Эксплойта нет | Stored XSS through system messagesthe wikimedia foundation · mediawiki - wikilambda extension · CWE-79 | Средняя6,9 | — | 0,3 % | 21 окт. 2025 г. |
- CVE-2026-1002380Наблюдать
Flow colon-separator and flow-guidedtour-optin-welcome-description messages allow stored XSS
Эксплойта нетwikimedia foundation · mediawiki - flow extensionСегодня
- CVE-2026-10038319Наблюдать
Stored i18n XSS in WikiLambda's VisualEditor integration
СредняяCVSS 4,8Эксплойта нетEPSS 0 %wikimedia foundation · mediawiki - wikilambda extension4 дня назад
- CVE-2026-10038240В плане
Unauthenticated remote code execution through wikitext in ExternalData
КритическаяCVSS 10,0Proof of conceptEPSS 1 %wikimedia foundation · mediawiki - externaldata extension4 дня назад
- CVE-2026-10037727Наблюдать
Revision-deleted pages can be viewed through WikiLambda's action=edit and Special:ViewAbstract
СредняяCVSS 6,9Эксплойта нетEPSS 0 %wikimedia foundation · mediawiki - wikilambda extension4 дня назад
- CVE-2026-10023724Наблюдать
Stored i18n XSS in the Flow integration of Thanks
СредняяCVSS 6,1Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - thanks extension4 дня назад
- CVE-2026-5851727Наблюдать
Blocked users can create and edit WikiLambda objects
СредняяCVSS 6,9Эксплойта нетEPSS 0 %mediawiki · mediawiki1 июл. 2026 г.
- CVE-2026-5851927Наблюдать
Stored XSS through Cargo's map format
СредняяCVSS 6,9Эксплойта нетEPSS 0 %mediawiki · cargo1 июл. 2026 г.
- CVE-2026-5851827Наблюдать
Cross-Site request forgery (CSRF) vulnerability in The Wikimedia Foundation Mediawiki - RedirectManager Extension allows Cross Site Request
СредняяCVSS 6,9Эксплойта нетEPSS 0 %mediawiki · mediawiki1 июл. 2026 г.
- CVE-2026-3993627Наблюдать
Stored XSS in Score due to usage of non-reserved data attributes
СредняяCVSS 6,9Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - score extension7 апр. 2026 г.
- CVE-2026-3993327Наблюдать
Multiple XSS vulnerabilities in GlobalWatchlist
СредняяCVSS 6,9Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - globalwatchlist extension7 апр. 2026 г.
- CVE-2026-3984020Наблюдать
CSS injection in multiple Cargo display formats
СредняяCVSS 5,1Эксплойта нетEPSS 0 %mediawiki · cargo7 апр. 2026 г.
- CVE-2026-3983925Наблюдать
Stored XSS through URLs in Cargo's map format
СредняяCVSS 6,3Эксплойта нетEPSS 0 %mediawiki · cargo7 апр. 2026 г.
- CVE-2026-3983827Наблюдать
ProofreadPage improperly sanitizes multiline styles using Sanitizer::checkCSS
СредняяCVSS 6,9Эксплойта нетEPSS 0 %wikimedia foundation · mediawiki - proofreadpage extension7 апр. 2026 г.
- CVE-2026-3983725Наблюдать
Stored XSS through the dynamic table format in Cargo
СредняяCVSS 6,3Эксплойта нетEPSS 0 %mediawiki · cargo7 апр. 2026 г.
- CVE-2026-2271127Наблюдать
Stored XSS through system messages in WikiLove
СредняяCVSS 6,9Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - wikilove extension7 апр. 2026 г.
- CVE-2026-227149Наблюдать
i18n XSS, DoS and config SQLI in Monaco
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - monaco skin8 янв. 2026 г.
- CVE-2026-227139Наблюдать
Stored XSS through edit summaries in GrowthExperiments
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %growth · growthexperiments8 янв. 2026 г.
- CVE-2026-227129Наблюдать
ApprovedRevs allows bypassing the inline CSS sanitizer
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %wikiworks · approved revs8 янв. 2026 г.
- CVE-2026-227109Наблюдать
Stored XSS through autocomment system messages in Wikibase
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %wikimedia · wikibase8 янв. 2026 г.
- CVE-2026-067024Наблюдать
Stored XSS through a system message and a user-provided parameter in ProofreadPage
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wikisource · proofread page7 янв. 2026 г.
- CVE-2025-626598Наблюдать
The CookieConsent extension does not properly use reserved data attributes, thus introducing potential XSS vectors
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki cookieconsent extension22 окт. 2025 г.
- CVE-2025-6270227Наблюдать
Stored XSS through system messages
СредняяCVSS 6,9Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - pagetriage extension21 окт. 2025 г.
- CVE-2025-6270127Наблюдать
Stored XSS through system messages
СредняяCVSS 6,9Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - wikistories21 окт. 2025 г.
- CVE-2025-6269427Наблюдать
Stored XSS through a system message
СредняяCVSS 6,9Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - wikilove extension21 окт. 2025 г.
- CVE-2025-6269527Наблюдать
Stored XSS through system messages
СредняяCVSS 6,9Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - wikilambda extension21 окт. 2025 г.