NVD Vulnerability Detail
Search Exploit, PoC
CVE-2025-67484
Summary

Vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/Api/ApiFormatXml.Php.

This issue affects MediaWiki: from * before 1.39.16, 1.43.6, 1.44.3, 1.45.1.

Summary

Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/Api/ApiFormatXml.Php.

Este problema afecta a MediaWiki: desde * antes de 1.39.16, 1.43.6, 1.44.3, 1.45.1.

Publication Date Feb. 3, 2026, 11:16 a.m.
Registration Date April 15, 2026, 11:19 a.m.
Last Update April 14, 2026, 10:26 p.m.
CVSS3.1 : CRITICAL
スコア 9.8
Vector CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* 1.39.0 1.39.16
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* 1.43.0 1.43.6
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:* 1.44.0 1.44.3
cpe:2.3:a:mediawiki:mediawiki:1.45.0:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List