Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AbuseFilter para MediaWiki (CVE-2024-47913)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
04/10/2024
Última modificación:
17/06/2025

Descripción

Se descubrió un problema en la extensión AbuseFilter para MediaWiki anterior a la versión 1.39.9, 1.40.x y 1.41.x anterior a la 1.41.3, y 1.42.x anterior a la 1.42.2. Un llamador de API puede hacer coincidir una condición de filtro con los registros de AbuseFilter incluso si el llamador no está autorizado a ver los detalles del registro del filtro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* 1.39.9 (excluyendo)
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* 1.40.0 (incluyendo) 1.41.3 (excluyendo)
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* 1.42.0 (incluyendo) 1.42.2 (excluyendo)