Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-28rr-rpqp-g8c8

Опубликовано: 01 июл. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 5.9
CVSS3: 9.8

Описание

Deserialization of untrusted data vulnerability in Wikimedia Foundation MediaWiki.

This vulnerability is associated with program files includes/Import/WikiImporter.Php, includes/Import/WikiRevision.Php, includes/Logging/LogEntryBase.Php.

This issue affects MediaWiki: from * before 1.46.0, 1.45.4, 1.44.6, 1.43.9.

Deserialization of untrusted data vulnerability in Wikimedia Foundation MediaWiki.

This vulnerability is associated with program files includes/Import/WikiImporter.Php, includes/Import/WikiRevision.Php, includes/Logging/LogEntryBase.Php.

This issue affects MediaWiki: from * before 1.46.0, 1.45.4, 1.44.6, 1.43.9.

EPSS

Процентиль: 42%
0.00503
Низкий

5.9 Medium

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
ubuntu
3 месяца назад

Deserialization of untrusted data vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/Import/WikiImporter.Php, includes/Import/WikiRevision.Php, includes/Logging/LogEntryBase.Php. This issue affects MediaWiki: from * before 1.46.0, 1.45.4, 1.44.6, 1.43.9.

CVSS3: 9.8
nvd
3 месяца назад

Deserialization of untrusted data vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/Import/WikiImporter.Php, includes/Import/WikiRevision.Php, includes/Logging/LogEntryBase.Php. This issue affects MediaWiki: from * before 1.46.0, 1.45.4, 1.44.6, 1.43.9.

CVSS3: 9.8
debian
3 месяца назад

Deserialization of untrusted data vulnerability in Wikimedia Foundatio ...

CVSS3: 9.8
fstec
3 месяца назад

Уязвимость функции unserialize() программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
redos
около 1 месяца назад

Уязвимость mediawiki

EPSS

Процентиль: 42%
0.00503
Низкий

5.9 Medium

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-94