Vulnerabilidad en Mediawiki (CVE-2025-53480)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025
Descripción
La página "Especial:Investigar" de la extensión CheckUser presenta una vulnerabilidad en la pestaña "Información de la cuenta", donde se muestran mensajes internacionalizados específicos sin el escape adecuado. Los atacantes pueden explotar esto añadiendo "?uselang=x-xss" a la URL, lo que provoca un XSS reflejado cuando la interfaz de usuario muestra las claves de los mensajes afectados. Este problema afecta a Mediawiki - extensión CheckUser: desde la versión 1.39.X hasta la 1.39.13, desde la versión 1.42.X hasta la 1.42.7, desde la versión 1.43.X hasta la 1.43.2.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA