Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wikimedia Foundation (CVE-2025-6592)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
02/02/2026
Última modificación:
04/02/2026

Descripción

Vulnerabilidad en el AbuseFilter de la Fundación Wikimedia. Esta vulnerabilidad está asociada con los archivos de programa includes/auth/AuthManager.PHP.<br /> <br /> Este problema afecta a AbuseFilter: desde fe0b1cb9e9691faf4d8d9bd80646589f6ec37615 antes de 1.43.2, 1.44.0.

Referencias a soluciones, herramientas e información