PT-2025-27814 · Mediawiki+2 · Mediawiki+3

CVE-2025-6926

·

Publicado

2025-01-01

·

Atualizado

2025-12-16

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Mediawiki - Extensão CentralAuth versões 1.39.0 até 1.39.12 Mediawiki - Extensão CentralAuth versões 1.42.0 até 1.42.6 Mediawiki - Extensão CentralAuth versões 1.43.0 até 1.43.1
Descrição: O problema está relacionado a uma vulnerabilidade de Autenticação Imprópria na Extensão CentralAuth do Mediawiki, permitindo que atacantes contornem a autenticação.
Recomendações: Para as versões 1.39.0 até 1.39.12, atualize para a versão 1.39.13 ou posterior. Para as versões 1.42.0 até 1.42.6, atualize para a versão 1.42.7 ou posterior. Para as versões 1.43.0 até 1.43.1, atualize para a versão 1.43.2 ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16101
CVE-2025-6926
DLA-4249-1
DSA-5957-1

Produtos afetados

Centralauth Extension
Debian
Mediawiki
Red Os