Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AbuseFilter de Wikimedia Foundation (CVE-2025-32700)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/04/2025
Última modificación:
15/04/2026

Descripción

Vulnerabilidad de exposición de información confidencial a un actor no autorizado en AbuseFilter de Wikimedia Foundation. Esta vulnerabilidad está asociada con los archivos de programa include/Api/QueryAbuseLog.Php, include/Pager/AbuseLogPager.Php, include/Special/SpecialAbuseLog.Php, include/View/AbuseFilterViewExamine.Php. Este problema afecta a AbuseFilter: desde >= 1.43.0 antes de 1.43.1.

Referencias a soluciones, herramientas e información