Vulnerabilidad en CheckUser de Wikimedia Foundation (CVE-2025-61647)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/02/2026
Última modificación:
03/03/2026
Descripción
Vulnerabilidad en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con archivos de programa src/Api/Rest/Handler/UserInfoHandler.Php.<br />
<br />
Este problema afecta a CheckUser: desde a3dc1bbcc33acbcca6831d6afaccbb1054c93a57, 0584eb2ad564648aa3ce9c555dd044dda02b55f4.



