Vulnerabilidad en Short Description de MediaWiki (CVE-2025-53369)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
03/07/2025
Última modificación:
08/07/2025
Descripción
Short Description es una extensión de MediaWiki que ofrece compatibilidad local con descripciones cortas. En la versión 4.0.0, las descripciones cortas no se depuran correctamente antes de insertarse como HTML mediante mw.util.addSubtitle, lo que permite a cualquier usuario insertar HTML arbitrario en el DOM editando una página. Este problema se ha corregido en la versión 4.0.1.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA