CVE-2025-61638
تعقيم::validateAttributes ثغرة XSS عبر البيانات
- تم النشر
- 02/02/2026
- محدث
- 03/02/2026
- تخصيص CNA
- wikimedia-foundation
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:P/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 16.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب (XSS أو "البرمجة النصية عبر المواقع") ثغرة أمنية في مؤسسة ويكيميديا MediaWiki، ومؤسسة ويكيميديا Parsoid. ترتبط هذه الثغرة بملفات البرنامج includes/parser/Sanitizer.Php، src/Core/Sanitizer.Php. تؤثر هذه المشكلة على MediaWiki: من * قبل 1.39.14، 1.43.4، 1.44.1؛ Parsoid: من * قبل 0.16.6، 0.20.4، 0.21.1.
المصادر
1استغلال إثبات المفهوم لـ CVE-2025-61638، وهي ثغرة XSS مخزنة في Sanitizer::validateAttributes في MediaWiki. يختبر الثغرة عبر حالات wiki القابلة للاستغلال عبر API.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.