Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CreateWiki (CVE-2024-29883)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
26/03/2024
Última modificación:
02/01/2026

Descripción

CreateWiki es la extensión MediaWiki de Miraheze para solicitar y crear wikis. La supresión de solicitudes de wiki no funciona según lo previsto y siempre restringe la visibilidad a aquellos con el derecho de usuario `(createwiki)`, independientemente de la configuración que se establezca en una solicitud de wiki determinada. Esto puede exponer la información a usuarios que se supone que no pueden acceder a ella.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:miraheze:createwiki:*:*:*:*:*:*:*:* 2024-03-26 (excluyendo)