TROYANOSYVIRUS
Zuruck zu CVEs

CVE-2025-67484

CRITICAL
9.8

Beschreibung

Vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/Api/ApiFormatXml.Php. This issue affects MediaWiki: from * before 1.39.16, 1.43.6, 1.44.3, 1.45.1.

CVE Details

CVSS v3.1 Bewertung9.8
SchweregradCRITICAL
CVSS VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AngriffsvektorNETWORK
KomplexitatLOW
Erforderliche PrivilegienNONE
BenutzerinteraktionNONE
Veroffentlicht2/3/2026
Zuletzt geandert4/14/2026
Quellenvd
Honeypot-Sichtungen0

Betroffene Produkte

mediawiki:mediawiki

Schwachen (CWE)

CWE-20

Referenzen

https://phabricator.wikimedia.org/T401995(c4f26cc8-17ff-4c99-b5e2-38fc1793eacc)

IOC Korrelationen

Keine Korrelationen erfasst

This product uses data from the NVD API but is not endorsed or certified by the NVD.