Vulnerabilidad en Mediawiki - ApprovedRevs Extension de The Wikimedia Foundation (CVE-2026-22712)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2026
Última modificación:
12/02/2026
Descripción
Codificación o escape incorrectos de la salida debido al reemplazo de palabra mágica en la vulnerabilidad ParserAfterTidy en la Extensión ApprovedRevs de Mediawiki de la Fundación Wikimedia permite la manipulación de datos de entrada. Este problema afecta a la Extensión ApprovedRevs de Mediawiki: 1.45, 1.44, 1.43, 1.39.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wikiworks:approved_revs:1.39:*:*:*:*:mediawiki:*:* | ||
| cpe:2.3:a:wikiworks:approved_revs:1.43:*:*:*:*:mediawiki:*:* | ||
| cpe:2.3:a:wikiworks:approved_revs:1.44:*:*:*:*:mediawiki:*:* | ||
| cpe:2.3:a:wikiworks:approved_revs:1.45:*:*:*:*:mediawiki:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



