PT-2026-55481 · Professionalwiki+3 · Maps+2

CVE-2026-52854

·

Publicado

2026-07-02

·

Atualizado

2026-08-20

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Maps versões anteriores a 12.1.3
Description A função de parser display map no serviço Leaflet não escapa adequadamente o parâmetro overlays. Isso ocorre porque o arquivo resources/leaflet/jquery.leaflet.js utiliza o nome da sobreposição como um rótulo de controle de camada do Leaflet sem a devida sanitização. Um usuário com permissões de edição pode armazenar wikitexto malicioso que dispara a execução de scripts na sessão do navegador de qualquer usuário que visualize ou faça a pré-visualização do mapa afetado, permitindo potencialmente o acesso a dados ou a realização de ações não autorizadas.
Recommendations Atualizar para a versão 12.1.3.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52854
GHSA-4H7G-5542-V3FC

Produtos afetados

Maps
Mediawiki
Mediawiki/Maps