Miraheze

Managewiki

5 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.15%
  • Veröffentlicht 24.04.2025 20:49:57
  • Zuletzt bearbeitet 19.09.2025 15:41:02

ManageWiki is a MediaWiki extension allowing users to manage wikis. Prior to commit 2f177dc, ManageWiki is vulnerable to reflected or stored XSS in the review dialog. A logged-in attacker must change a form field to include a malicious payload. If th...

  • EPSS 0.14%
  • Veröffentlicht 22.04.2025 17:15:03
  • Zuletzt bearbeitet 19.09.2025 15:46:04

ManageWiki is a MediaWiki extension allowing users to manage wikis. Prior to commit 00bebea, when enabling a conflicting extension, a restricted extension would be automatically disabled even if the user did not hold the ManageWiki-restricted right. ...

Exploit
  • EPSS 0.18%
  • Veröffentlicht 21.04.2025 20:45:49
  • Zuletzt bearbeitet 19.09.2025 15:47:40

ManageWiki is a MediaWiki extension allowing users to manage wikis. Versions before commit f504ed8, are vulnerable to SQL injection when renaming a namespace in Special:ManageWiki/namespaces when using a page prefix (namespace name, which is the curr...

  • EPSS 0.29%
  • Veröffentlicht 09.02.2024 23:15:10
  • Zuletzt bearbeitet 21.11.2024 09:00:16

ManageWiki is a MediaWiki extension allowing users to manage wikis. Special:ManageWiki does not escape escape interface messages on the `columns` and `help` keys on the form descriptor. An attacker may exploit this and would have a cross site scripti...

  • EPSS 0.44%
  • Veröffentlicht 28.04.2021 22:15:08
  • Zuletzt bearbeitet 21.11.2024 06:01:13

ManageWiki is an extension to the MediaWiki project. The 'wikiconfig' API leaked the value of private configuration variables set through the ManageWiki variable to all users. This has been patched by https://github.com/miraheze/ManageWiki/compare/99...