Vulnerabilidad en ApprovedRevs para MediaWiki (CVE-2025-53487)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/07/2025
Última modificación:
08/07/2025
Descripción
La extensión ApprovedRevs para MediaWiki es vulnerable a XSS almacenado en varias ubicaciones donde los mensajes del sistema se insertan en HTML sin formato sin el escape adecuado. Los atacantes pueden explotar esto inyectando payloads de JavaScript mediante la sobreescritura de lenguaje uselang=x-xss, lo que provoca que las claves de mensaje creadas se representen sin escape. Este problema afecta a Mediawiki - extensión ApprovedRevs: de la versión 1.39.X a la 1.39.13, de la versión 1.42.X a la 1.42.7 y de la versión 1.43.X a la 1.43.2.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



