PT-2026-95518 · Unknown · Semantic Mediawiki

CVE-2026-77616

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Semantic MediaWiki versões 7.0.0 through 7.1.0
Description Um problema de cross-site scripting refletido existe no endpoint Special:Ask. A aplicação aceita um parâmetro de consulta cursor para paginação de keyset, que é decodificado pelo CursorEncoder como um blob JSON codificado em base64url não assinado. Isso permite que um invasor controle o conteúdo do token. Quando a âncora de ordenação do cursor não corresponde aos parâmetros sort= ou order= da requisição, a função QueryCreator::applyCursorIfRequested() cria uma mensagem de erro interpolando as variáveis sort prop ou sort order, controladas pelo invasor, em uma string bruta via Query::addErrors(). Este processo ignora a sanitização da camada de mensagens em ProcessingErrorMsgHandler::normalizeAndDecodeMessages(). Subsequentemente, ErrorWidget::queryError() passa esses erros para Html::errorBox(), que renderiza o primeiro argumento como HTML bruto. Um invasor pode entregar um link manipulado contendo um token cursor malicioso para executar scripts arbitrários no navegador da vítima na origem da wiki, sem a necessidade de autenticação ou permissões especiais.
Recommendations Atualize o Semantic MediaWiki para a versão 7.2.0. Como mitigação temporária, restrinja ou evite o uso do parâmetro cursor no endpoint Special:Ask.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77616
GHSA-CX86-7XWP-W9WF

Produtos afetados

Semantic Mediawiki