Записи Wikimedia
15 опубликованных записей вендора wikimedia.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 46,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-116 Improper Encoding or Escaping of Output1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-401 Missing Release of Memory after Effective Lifetime1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
15 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2024-47841Эксплойта нет | Path traversal when loading stylesheetswikimedia · wikimedia-extensions-css · CWE-22 | Средняя6,9 | — | 34,6 % | 4 окт. 2024 г. |
27Наблюдать | CVE-2024-47848Эксплойта нет | User can review/unreview articles while blockedthe wikimedia foundation · mediawiki - pagetriage · CWE-200 | Средняя6,9 | — | 0,5 % | 4 окт. 2024 г. |
27Наблюдать | CVE-2024-47845Эксплойта нет | CSS sanitizer used incorrectly, and is easily bypassedwikimedia · wikimedia-extensions-css · CWE-116 | Средняя6,9 | — | 0,4 % | 4 окт. 2024 г. |
27Наблюдать | CVE-2024-47840Эксплойта нет | Stored XSS through sidebar in Apex skinwikimedia · apex · CWE-79 | Средняя6,9 | — | 0,3 % | 4 окт. 2024 г. |
24Наблюдать | CVE-2019-19329Эксплойта нет | In Wikibase Wikidata Query Service GUI before 0.3.6-SNAPSHOT 2019-11-07, when mathematical expressions in results are displayed directly, arwikimedia · wikidata query gui · CWE-79 | Средняя6,1 | — | 1,4 % | 27 нояб. 2019 г. |
24Наблюдать | CVE-2021-30458Эксплойта нет | An issue was discovered in Wikimedia Parsoid before 0.11.1 and 0.12.x before 0.12.2.wikimedia · parsoid · CWE-79 | Средняя6,1 | — | 1,0 % | 9 апр. 2021 г. |
24Наблюдать | CVE-2019-19328Эксплойта нет | ui/editor/tooltip/Rdf.js in Wikibase Wikidata Query Service GUI before 0.3.6-SNAPSHOT 2019-11-07 allows HTML injection in tooltips for entitwikimedia · wikidata query gui · CWE-79 | Средняя6,1 | — | 0,9 % | 27 нояб. 2019 г. |
24Наблюдать | CVE-2019-19327Эксплойта нет | ui/ResultView.js in Wikibase Wikidata Query Service GUI before 0.3.6-SNAPSHOT 2019-11-07 allows HTML injection when reporting the number of wikimedia · wikidata query gui · CWE-79 | Средняя6,1 | — | 0,9 % | 27 нояб. 2019 г. |
24Наблюдать | CVE-2020-36324Эксплойта нет | Wikimedia Quarry analytics-quarry-web before 2020-12-15 allows Reflected XSS because app.py does not explicitly set the application/json conwikimedia · analytics-quarry-web · CWE-79 | Средняя6,1 | — | 0,6 % | 21 апр. 2021 г. |
24Наблюдать | CVE-2018-25065Эксплойта нет | Wikimedia mediawiki-extensions-I18nTags Unlike Parser I18nTags_body.php cross site scriptingwikimedia · mediawiki-extensions-i18ntags · CWE-79 | Средняя6,1 | — | 0,5 % | 5 янв. 2023 г. |
24Наблюдать | CVE-2026-0671Эксплойта нет | Multiple stored i18n/message-key XSSes in UploadWizardwikimedia · mediawiki-extensions-uploadwizard · CWE-79 | Средняя6,1 | — | 0,2 % | 8 янв. 2026 г. |
21Наблюдать | CVE-2026-0817Эксплойта нет | CampaignEvents API missing authorization exposes meeting and chat URLswikimedia · campaignevents · CWE-862 | Средняя5,3 | — | 0,3 % | 9 янв. 2026 г. |
9Наблюдать | CVE-2026-34089Эксплойта нет | Memory leak in Scribunto causes runJobs.php to run out of memorywikimedia · scribunto · CWE-401 | Низкая2,3 | — | 0,4 % | 11 мая 2026 г. |
9Наблюдать | CVE-2026-22710Эксплойта нет | Stored XSS through autocomment system messages in Wikibasewikimedia · wikibase · CWE-79 | Низкая2,3 | — | 0,2 % | 8 янв. 2026 г. |
0Наблюдать | CVE-2025-61638Proof of concept | Sanitizer::validateAttributes data-XSSmediawiki · mediawiki · CWE-79 | —0,0 | — | 0,2 % | 2 февр. 2026 г. |
- CVE-2024-4784137Наблюдать
Path traversal when loading stylesheets
СредняяCVSS 6,9Эксплойта нетEPSS 35 %wikimedia · wikimedia-extensions-css4 окт. 2024 г.
- CVE-2024-4784827Наблюдать
User can review/unreview articles while blocked
СредняяCVSS 6,9Эксплойта нетEPSS 1 %the wikimedia foundation · mediawiki - pagetriage4 окт. 2024 г.
- CVE-2024-4784527Наблюдать
CSS sanitizer used incorrectly, and is easily bypassed
СредняяCVSS 6,9Эксплойта нетEPSS 0 %wikimedia · wikimedia-extensions-css4 окт. 2024 г.
- CVE-2024-4784027Наблюдать
Stored XSS through sidebar in Apex skin
СредняяCVSS 6,9Эксплойта нетEPSS 0 %wikimedia · apex4 окт. 2024 г.
- CVE-2019-1932924Наблюдать
In Wikibase Wikidata Query Service GUI before 0.3.6-SNAPSHOT 2019-11-07, when mathematical expressions in results are displayed directly, ar
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wikimedia · wikidata query gui27 нояб. 2019 г.
- CVE-2021-3045824Наблюдать
An issue was discovered in Wikimedia Parsoid before 0.11.1 and 0.12.x before 0.12.2.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wikimedia · parsoid9 апр. 2021 г.
- CVE-2019-1932824Наблюдать
ui/editor/tooltip/Rdf.js in Wikibase Wikidata Query Service GUI before 0.3.6-SNAPSHOT 2019-11-07 allows HTML injection in tooltips for entit
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wikimedia · wikidata query gui27 нояб. 2019 г.
- CVE-2019-1932724Наблюдать
ui/ResultView.js in Wikibase Wikidata Query Service GUI before 0.3.6-SNAPSHOT 2019-11-07 allows HTML injection when reporting the number of
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wikimedia · wikidata query gui27 нояб. 2019 г.
- CVE-2020-3632424Наблюдать
Wikimedia Quarry analytics-quarry-web before 2020-12-15 allows Reflected XSS because app.py does not explicitly set the application/json con
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wikimedia · analytics-quarry-web21 апр. 2021 г.
- CVE-2018-2506524Наблюдать
Wikimedia mediawiki-extensions-I18nTags Unlike Parser I18nTags_body.php cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wikimedia · mediawiki-extensions-i18ntags5 янв. 2023 г.
- CVE-2026-067124Наблюдать
Multiple stored i18n/message-key XSSes in UploadWizard
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wikimedia · mediawiki-extensions-uploadwizard8 янв. 2026 г.
- CVE-2026-081721Наблюдать
CampaignEvents API missing authorization exposes meeting and chat URLs
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wikimedia · campaignevents9 янв. 2026 г.
- CVE-2026-340899Наблюдать
Memory leak in Scribunto causes runJobs.php to run out of memory
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %wikimedia · scribunto11 мая 2026 г.
- CVE-2026-227109Наблюдать
Stored XSS through autocomment system messages in Wikibase
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %wikimedia · wikibase8 янв. 2026 г.
- CVE-2025-616380Наблюдать
Sanitizer::validateAttributes data-XSS
CVSS 0,0Proof of conceptEPSS 0 %mediawiki · mediawiki2 февр. 2026 г.