Уязвимости MediaWiki

По банку данных ФСТЭК России записей: 97. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-10705 критический уровень CVSS 9.8 30.07.2026

Уязвимость функции unserialize() программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-58025

Устранение: Уязвимость устранена

BDU:2022-06191 критический уровень CVSS 9.8 11.10.2022

Уязвимость функции Special:ChangeContentModel программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44856

Устранение: Уязвимость устранена

BDU:2021-04474 критический уровень CVSS 9.8 10.09.2021

Уязвимость расширения Oauth программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31556

Устранение: Уязвимость устранена

BDU:2019-03617 критический уровень CVSS 9.8 16.10.2019

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с возможностью обхода повторной аутентификации, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-12468

Устранение: Уязвимость устранена

BDU:2018-00062 критический уровень CVSS 9.8 18.01.2018

Уязвимость сценария api.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-8809

Устранение: Уязвимость устранена

BDU:2022-06215 критический уровень CVSS 9.1 12.10.2022

Уязвимость компонента VisualEditor программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44855

Устранение: Уязвимость устранена

BDU:2023-07505 критический уровень CVSS 9.0 04.11.2023

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-3550

Устранение: Уязвимость устранена

BDU:2025-16101 критический уровень CVSS 8.8 19.12.2025

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-6926

Устранение: Уязвимость устранена

BDU:2025-13162 высокий уровень CVSS 8.8 20.10.2025

Уязвимость компонента AuthManager программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к компрометируемой системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-6597

Устранение: Уязвимость устранена

BDU:2025-13161 критический уровень CVSS 8.8 20.10.2025

Уязвимость компонента MultimediaViewer программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-6595

Устранение: Уязвимость устранена

BDU:2019-03562 высокий уровень CVSS 8.8 16.10.2019

Уязвимость компонента CMS веб-сайтов для совместной работы MediaWiki, связанная с межсайтовой фальсификацией запросов, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12466

Устранение: Уязвимость устранена

BDU:2025-13154 высокий уровень CVSS 8.3 20.10.2025

Уязвимость функции FeedUtils::formatDiffRow2() компонента Feed Utils программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32072

Устранение: Уязвимость устранена

BDU:2021-04550 высокий уровень CVSS 8.0 17.09.2021

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki программного обеспечения для мониторинга ИТ-инфраструктуры Centreon, позволяющая нарушителю выполнить произвольные SQL-команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37558

Устранение: Уязвимость устранена

BDU:2026-11025 высокий уровень CVSS 7.5 05.08.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34092

Устранение: Уязвимость устранена

BDU:2026-11024 высокий уровень CVSS 7.5 05.08.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34091

Устранение: Уязвимость устранена

BDU:2026-11023 высокий уровень CVSS 7.5 05.08.2026

Уязвимость расширения OATHAuth программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34087

Устранение: Уязвимость устранена

BDU:2026-11022 высокий уровень CVSS 7.5 05.08.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34088

Устранение: Уязвимость устранена

BDU:2024-02754 высокий уровень CVSS 7.5 09.04.2024

Уязвимость файла ApiPageSet.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45363

Устранение: Уязвимость устранена

BDU:2024-02750 высокий уровень CVSS 7.5 09.04.2024

Уязвимость расширения Wikibase программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45371

Устранение: Уязвимость устранена

BDU:2022-07046 высокий уровень CVSS 7.5 30.11.2022

Уязвимость расширения OATHAuth программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю обойти существующие ограничения безопасности с помощью атаки методом «грубой силы» (brute force)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25827

Устранение: Уязвимость устранена

BDU:2022-06216 высокий уровень CVSS 7.5 12.10.2022

Уязвимость интерфейса REST API программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-44854

Устранение: Уязвимость устранена

BDU:2022-01787 высокий уровень CVSS 7.5 05.04.2022

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-35197

Устранение: Уязвимость устранена

BDU:2021-01772 высокий уровень CVSS 7.5 30.03.2021

Уязвимость сообщений userrights-expiry-current и userrights-expiry-none программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-35475

Устранение: Уязвимость устранена

BDU:2020-02564 высокий уровень CVSS 7.5 02.06.2020

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с передачей недопустимых заголовков в API, позволяющая нарушителю несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12474

Устранение: Уязвимость устранена

BDU:2019-03622 высокий уровень CVSS 7.5 16.10.2019

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с передачей недопустимых заголовков в API, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12473

Устранение: Уязвимость устранена

BDU:2019-03621 высокий уровень CVSS 7.5 16.10.2019

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками контроля доступа, позволяющая нарушителю нарушить целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12472

Устранение: Уязвимость устранена

BDU:2026-14684 средний уровень CVSS 6.5 16.09.2026

Уязвимость сценария includes/api/queryAbuseFilters.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-58027

Устранение: Уязвимость устранена

BDU:2024-03488 средний уровень CVSS 6.5 06.05.2024

Уязвимость файла includes/specials/SpecialMovePage.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-34506

Устранение: Уязвимость устранена

BDU:2024-02753 средний уровень CVSS 6.5 09.04.2024

Уязвимость расширения CheckUser программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-45367

Устранение: Уязвимость устранена

BDU:2020-04922 средний уровень CVSS 6.5 02.11.2020

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти блокировку учетной записи CentralAuth

Соответствие: CVE-2018-0505

Устранение: Уязвимость устранена

BDU:2019-03619 средний уровень CVSS 6.5 16.10.2019

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к информации

Соответствие: CVE-2019-12470

Устранение: Уязвимость устранена

BDU:2019-03618 средний уровень CVSS 6.5 16.10.2019

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к информации

Соответствие: CVE-2019-12469

Устранение: Уязвимость устранена

BDU:2026-14688 средний уровень CVSS 6.1 16.09.2026

Уязвимость сценариев includes/language/language.php, includes/logging/blockLogFormatter.php, includes/logging/logFormatter.php, includes/logging/patrolLogFormatter.php, includes/logging/renameuserLogFormatter.php, includes/logging/tagLogFormatter.php, includes/specials/specialVersion.php программного средства для реализации гипертекстовой среды MediaWik, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2026-58037

Устранение: Уязвимость устранена

BDU:2026-14687 средний уровень CVSS 6.1 16.09.2026

Уязвимость сценария resources/src/mediawiki.Api/index.js программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2026-58032

Устранение: Уязвимость устранена

BDU:2026-14686 средний уровень CVSS 6.1 16.09.2026

Уязвимость сценария includes/syntaxHighlight.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2026-58030

Устранение: Уязвимость устранена

BDU:2026-11029 средний уровень CVSS 6.1 05.08.2026

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками разграничений контролируемой области системы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2026-34095

Устранение: Уязвимость устранена

BDU:2024-02790 средний уровень CVSS 6.1 10.04.2024

Уязвимость расширения GlobalBlocking программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2024-23179

Устранение: Уязвимость устранена

BDU:2024-02788 средний уровень CVSS 6.1 10.04.2024

Уязвимость расширения WatchAnalytics программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2024-23177

Устранение: Уязвимость устранена

BDU:2024-02786 средний уровень CVSS 6.1 10.04.2024

Уязвимость расширения Cargo программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2024-23173

Устранение: Уязвимость устранена

BDU:2024-02778 средний уровень CVSS 6.1 10.04.2024

Уязвимость файла include/logging/RightsLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2023-51704

Устранение: Уязвимость устранена

BDU:2024-02748 средний уровень CVSS 6.1 09.04.2024

Уязвимость расширения ProofreadPage программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2023-45373

Устранение: Уязвимость устранена

BDU:2024-02628 средний уровень CVSS 6.1 05.04.2024

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с неправильной нейтрализацией ввода во время создания веб-страницы, позволяющая нарушителю осуществить межсайтовые сценарные атаки

Соответствие: CVE-2023-36675

Устранение: Уязвимость устранена

BDU:2022-07044 средний уровень CVSS 6.1 30.11.2022

Уязвимость функции mw.message.parse() программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2020-25828

Устранение: Уязвимость устранена

BDU:2022-07042 средний уровень CVSS 6.1 30.11.2022

Уязвимость компонента Special:Contributions программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2020-25812

Устранение: Уязвимость устранена

BDU:2022-03987 средний уровень CVSS 6.1 29.06.2022

Уязвимость компонентов Html::rawElement и Message::text программного средства для реализации гипертекстовой среды MediaWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2020-35474

Устранение: Уязвимость устранена

BDU:2021-03174 средний уровень CVSS 6.1 23.06.2021

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2021-30154

Устранение: Уязвимость устранена

BDU:2021-03171 средний уровень CVSS 6.1 23.06.2021

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовый скриптинг

Соответствие: CVE-2021-30157

Устранение: Уязвимость устранена

BDU:2021-01770 средний уровень CVSS 6.1 30.03.2021

Уязвимость компонента BlockLogFormatter.php программного средства для реализации гипертекстовой среды MediaWiki, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие: CVE-2020-35479

Устранение: Уязвимость устранена

BDU:2020-01973 средний уровень CVSS 6.1 07.05.2020

Уязвимость элементов программного средства для реализации гипертекстовой среды MediaWiki, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным и оказать воздействие на целостность данных

Соответствие: CVE-2019-19709

Устранение: Уязвимость устранена

BDU:2019-03620 средний уровень CVSS 6.1 16.10.2019

Уязвимость программного средства для реализации гипертекстовой среды MediaWiki, связанная с возможностью загрузки пользовательского JavaScript кода из несуществующей учетной записи, позволяющая нарушителю нарушить целостность данных

Соответствие: CVE-2019-12471

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.