PT-2025-27764 · Wikimedia Foundation+2 · Vector+1

CVE-2025-6596

·

Publicado

2025-07-02

·

Atualizado

2026-02-02

CVSS v4.0

0.0

Nenhuma

VetorAV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Wikimedia Foundation Vector versões 1.40.0 a 1.42.6 Wikimedia Foundation Vector versão 1.43.0 Wikimedia Foundation Vector versão 1.43.1 Wikimedia Foundation Vector versão 1.44.0
Descrição O software contém uma vulnerabilidade de Neutralização Imprópria de Entrada Durante a Geração de Página Web, também conhecida como Cross-site Scripting (XSS). Esta vulnerabilidade é encontrada nos arquivos do programa resources/skins.Vector.Js/portlets.Js e resources/skins.Vector.Legacy.Js/portlets.Js.
Recomendações Atualize para o Vector versão 1.42.7 ou posterior. Atualize para o Vector versão 1.43.2 ou posterior. Atualize para o Vector versão 1.44.0 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6596

Produtos afetados

Vector
Mediawiki