Ad

CVE-2025-61682

HIGH CVSS 3.1: 8,6 EPSS 0.29%
Обновлено 25 сентября 2026
Semantic
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 7.0.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Semantic
Публичный эксплойт Нет

Semantic MediaWiki is a free, open-source extension to MediaWiki that lets users store and query data within the wiki's pages. Versions starting in 3.1.0 and prior to 7.0.0 insert the unsanitized value of a data attribute into the DOM as HTML, allowing for stored XSS through wikitext. Version 7.0.0 patches the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1