Skip to main content

Vendor archive

mediawiki CVEs

Beta · best-effort

463 CVEs tagged to vendor mediawiki19 Critical, 73 High, 314 Medium, 27 Low, 30 Unrated.

CVE-2025-61646

Published Feb 3, 2026

Vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/RecentChanges/EnhancedChangesList.Php. This issue affects MediaWiki:…

CVSS 1.2 · Low
Vendor/product tagsBeta · best-effort

CVE-2025-61645

Published Feb 3, 2026

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with…

CVSS 0.0 · Unrated
Vendor/product tagsBeta · best-effort

CVE-2025-11261

Published Feb 3, 2026

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with…

CVSS 0.0 · Unrated
Vendor/product tagsBeta · best-effort

CVE-2025-61643

Published Feb 3, 2026

Vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/recentchanges/RecentChangeRCFeedNotifier.Php. This issue affects Med…

CVSS 2.7 · Low
Vendor/product tagsBeta · best-effort

CVE-2025-61642

Published Feb 3, 2026

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with…

CVSS 0.0 · Unrated
Vendor/product tagsBeta · best-effort

CVE-2025-61641

Published Feb 3, 2026

Vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/api/ApiQueryAllPages.Php. This issue affects MediaWiki: from * befor…

CVSS 1.7 · Low
Vendor/product tagsBeta · best-effort

CVE-2025-61640

Published Feb 3, 2026

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with…

CVSS 0.0 · Unrated
Vendor/product tagsBeta · best-effort

CVE-2025-61639

Published Feb 3, 2026

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/logging/Ma…

CVSS 1.7 · Low
Vendor/product tagsBeta · best-effort

CVE-2025-61638

Published Feb 3, 2026

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki, Wikimedia Foundation Parsoid. This vul…

CVSS 0.0 · Unrated
Vendor/product tagsBeta · best-effort

CVE-2025-61637

Published Feb 3, 2026

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with…

CVSS 0.0 · Unrated
Vendor/product tagsBeta · best-effort

CVE-2025-61636

Published Feb 3, 2026

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with…

CVSS 0.0 · Unrated
Vendor/product tagsBeta · best-effort

CVE-2025-61634

Published Feb 3, 2026

Vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/Rest/Handler/PageHTMLHandler.Php. This issue affects MediaWiki: from…

CVSS 0.0 · Unrated
Vendor/product tagsBeta · best-effort

CVE-2026-0669

Published Jan 7, 2026

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Wikimedia Foundation MediaWiki - CSS extension allows Path Traversal.This issue aff…

CVSS 7.5 · High
evidence mentions
2
Buzz score
21.0
Vendor/product tagsBeta · best-effort

CVE-2026-0668

Published Jan 7, 2026

Inefficient Regular Expression Complexity vulnerability in Wikimedia Foundation MediaWiki - VisualData Extension allows Regular Expression Exponential Blowup.This issue affects Me…

CVSS 5.3 · Medium
evidence mentions
5
Buzz score
27.9
Vendor/product tagsBeta · best-effort

CVE-2025-53501

Published Jul 3, 2025

Improper Access Control vulnerability in Wikimedia Foundation Mediawiki - Scribunto Extension allows : Accessing Functionality Not Properly Constrained by Authorization.This issue…

CVSS 8.8 · High
Vendor/product tagsBeta · best-effort

CVE-2025-53490

Published Jul 3, 2025

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation Mediawiki - CampaignEvents Extension allows Cross…

CVSS 5.6 · Medium
Vendor/product tagsBeta · best-effort

CVE-2025-53493

Published Jul 2, 2025

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation Mediawiki - MintyDocs Extension allows Stored XSS…

CVSS 6.5 · Medium
Vendor/product tagsBeta · best-effort

CVE-2025-53492

Published Jul 2, 2025

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation Mediawiki - MintyDocs Extension allows Stored XSS…

CVSS 3.7 · Low
Vendor/product tagsBeta · best-effort

CVE-2024-47849

Published Oct 5, 2024

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in The Wikimedia Foundation Mediawiki - Cargo allows SQL Injection.This issue af…

CVSS 8.8 · High
Vendor/product tagsBeta · best-effort

CVE-2024-47847

Published Oct 5, 2024

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - Cargo allows Cross-Site Scripting…

CVSS 6.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-47846

Published Oct 5, 2024

Cross-Site Request Forgery (CSRF) vulnerability in The Wikimedia Foundation Mediawiki - Cargo allows Cross Site Request Forgery.This issue affects Mediawiki - Cargo: from 3.6.X be…

CVSS 6.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2024-47913

Published Oct 4, 2024

An issue was discovered in the AbuseFilter extension for MediaWiki before 1.39.9, 1.40.x and 1.41.x before 1.41.3, and 1.42.x before 1.42.2. An API caller can match a filter condi…

CVSS 5.3 · Medium
Vendor/product tagsBeta · best-effort
Showing 51-75 of 463 CVEsPage 3 of 19