Vulnerabilidad en Wikimedia Foundation MediaWiki (CVE-2025-3469)
Gravedad:
Pendiente de análisis
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/04/2025
Última modificación:
15/04/2026
Descripción
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa include/htmlform/fields/HTMLMultiSelectField.Php. Este problema afecta a MediaWiki: anteriores a 1.39.12, 1.42.6, 1.43.1.
Impacto
Puntuación base 4.0
0.00
Gravedad 4.0
Pendiente de análisis



