PT-2025-27764 · Wikimedia Foundation+2 · Vector+1
CVE-2025-6596
·
Publicado
2025-07-02
·
Atualizado
2026-02-02
CVSS v4.0
0.0
Nenhuma
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Wikimedia Foundation Vector versões 1.40.0 a 1.42.6
Wikimedia Foundation Vector versão 1.43.0
Wikimedia Foundation Vector versão 1.43.1
Wikimedia Foundation Vector versão 1.44.0
Descrição
O software contém uma vulnerabilidade de Neutralização Imprópria de Entrada Durante a Geração de Página Web, também conhecida como Cross-site Scripting (XSS). Esta vulnerabilidade é encontrada nos arquivos do programa resources/skins.Vector.Js/portlets.Js e resources/skins.Vector.Legacy.Js/portlets.Js.
Recomendações
Atualize para o Vector versão 1.42.7 ou posterior.
Atualize para o Vector versão 1.43.2 ou posterior.
Atualize para o Vector versão 1.44.0 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vector
Mediawiki