PT-2026-55481 · Professionalwiki+3 · Maps+2
CVE-2026-52854
·
Publicado
2026-07-02
·
Atualizado
2026-08-20
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Maps versões anteriores a 12.1.3
Description
A função de parser
display map no serviço Leaflet não escapa adequadamente o parâmetro overlays. Isso ocorre porque o arquivo resources/leaflet/jquery.leaflet.js utiliza o nome da sobreposição como um rótulo de controle de camada do Leaflet sem a devida sanitização. Um usuário com permissões de edição pode armazenar wikitexto malicioso que dispara a execução de scripts na sessão do navegador de qualquer usuário que visualize ou faça a pré-visualização do mapa afetado, permitindo potencialmente o acesso a dados ou a realização de ações não autorizadas.Recommendations
Atualizar para a versão 12.1.3.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Maps
Mediawiki
Mediawiki/Maps