Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CheckUser de Wikimedia Foundation (CVE-2025-61647)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/02/2026
Última modificación:
03/03/2026

Descripción

Vulnerabilidad en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con archivos de programa src/Api/Rest/Handler/UserInfoHandler.Php.<br /> <br /> Este problema afecta a CheckUser: desde a3dc1bbcc33acbcca6831d6afaccbb1054c93a57, 0584eb2ad564648aa3ce9c555dd044dda02b55f4.

Referencias a soluciones, herramientas e información