Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-58032

Опубликовано: 01 июл. 2026
Источник: debian
EPSS Низкий

Описание

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files resources/src/mediawiki.Api/index.Js. This issue affects MediaWiki: from * before 1.46.0, 1.45.4, 1.44.6, 1.43.9.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mediawikifixed1:1.43.9+dfsg-1package

Примечания

  • https://phabricator.wikimedia.org/T426867

  • https://gerrit.wikimedia.org/r/c/mediawiki/core/+/1306213 (master)

  • https://gerrit.wikimedia.org/r/c/mediawiki/core/+/1306310 (REL1_43)

EPSS

Процентиль: 9%
0.00191
Низкий

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 1 месяца назад

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files resources/src/mediawiki.Api/index.Js. This issue affects MediaWiki: from * before 1.46.0, 1.45.4, 1.44.6, 1.43.9.

CVSS3: 6.1
nvd
около 1 месяца назад

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files resources/src/mediawiki.Api/index.Js. This issue affects MediaWiki: from * before 1.46.0, 1.45.4, 1.44.6, 1.43.9.

CVSS3: 6.1
github
около 1 месяца назад

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files resources/src/mediawiki.Api/index.Js. This issue affects MediaWiki: from * before 1.46.0, 1.45.4, 1.44.6, 1.43.9.

EPSS

Процентиль: 9%
0.00191
Низкий