Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2025-11261

Опубликовано: 03 фев. 2026
Источник: redhat
CVSS3: 4.6
EPSS Низкий

Описание

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files resources/src/mediawiki.Language/mediawiki.Language.Js. This issue affects MediaWiki: from * before 1.39.15, 1.43.5, 1.44.2.

A flaw was found in MediaWiki. This vulnerability, known as Cross-site Scripting (XSS), occurs due to improper neutralization of input during web page generation. A remote attacker could exploit this by injecting malicious scripts into web pages. Successful exploitation could lead to arbitrary code execution in the user's browser, information disclosure, or session hijacking.

Отчет

This stored cross-site scripting (XSS) vulnerability in MediaWiki, affecting Fedora 42 and Fedora 43, allows an attacker to inject malicious scripts. These scripts can then be executed in the context of other users' browsers due to improper input neutralization during web page generation.

Меры по смягчению последствий

To mitigate this issue, restrict network access to the MediaWiki instance to only trusted users and networks. Implement firewall rules to limit inbound connections to the MediaWiki server. Additionally, ensure that only trusted and authorized users are granted permissions to contribute or edit content within the MediaWiki environment.

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=2436168MediaWiki: MediaWiki: Cross-site Scripting (XSS) vulnerability

EPSS

Процентиль: 13%
0.00225
Низкий

4.6 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.1
ubuntu
7 месяцев назад

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files resources/src/mediawiki.Language/mediawiki.Language.Js. This issue affects MediaWiki: from * before 1.39.15, 1.43.5, 1.44.2.

CVSS3: 6.1
nvd
7 месяцев назад

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files resources/src/mediawiki.Language/mediawiki.Language.Js. This issue affects MediaWiki: from * before 1.39.15, 1.43.5, 1.44.2.

CVSS3: 6.1
debian
7 месяцев назад

Improper Neutralization of Input During Web Page Generation (XSS or 'C ...

CVSS3: 6.1
github
7 месяцев назад

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files resources/src/mediawiki.Language/mediawiki.Language.Js. This issue affects MediaWiki: from * before 1.39.15, 1.43.5, 1.44.2.

EPSS

Процентиль: 13%
0.00225
Низкий

4.6 Medium

CVSS3