PT-2026-102674 · Mediawiki · Templatesandbox Extension
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mediawiki - TemplateSandbox Extension versões anteriores a 1.46.1
Mediawiki - TemplateSandbox Extension versão 1.45.5
Mediawiki - TemplateSandbox Extension versão 1.43.10
Description
Existe um problema de falta de autorização na extensão TemplateSandbox, que permite o acesso a funcionalidades que não estão devidamente restringidas por Listas de Controle de Acesso (ACLs). ACLs são conjuntos de regras que definem quais usuários ou sistemas têm permissão para acessar objetos ou funções específicos.
Recommendations
Atualize para uma versão posterior a 1.46.1.
Atualize para uma versão posterior a 1.45.5.
Atualize para uma versão posterior a 1.43.10.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Templatesandbox Extension