CVE-2025-53486
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/07/2025
Última modificación:
07/07/2025
Descripción
La extensión WikiCategoryTagCloud es vulnerable a XSS reflejado a través del atributo linkstyle, que se concatena incorrectamente en HTML en línea sin escape. Un atacante puede inyectar controladores de eventos JavaScript como "onmouseenter" utilizando una entrada cuidadosamente manipulada mediante la función de análisis {{#tag:tagcloud}}, lo que provoca la ejecución arbitraria de JavaScript al pasar el cursor sobre un enlace en la nube de categorías. La vulnerabilidad existe porque el parámetro linkstyle solo se pasa a través de Sanitizer::checkCss() (que no escapa HTML) y luego se inserta directamente en un atributo style mediante concatenación de cadenas en lugar de Html::element o Html::openElement. Este problema afecta a Mediawiki - extensión WikiCategoryTagCloud: de la versión 1.39.X a la 1.39.13, de la versión 1.42.X a la 1.42.7 y de la versión 1.43.X a la 1.43.2.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA