FLAT-UJZ76Â (CVE-2026-58037)
Server side cross-site scripting In mediawiki
7.9
High
Ecosystem: Debian
Component: mediawiki
FLAT-TZBM7Â (CVE-2026-58030)
Reflected cross-site scripting (XSS) In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-LQM0ZÂ (CVE-2026-58033)
Unauthorized access to files In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-KGCFAÂ (CVE-2026-58028)
Server side cross-site scripting In mediawiki
9.0
Critical
Ecosystem: Debian
Component: mediawiki
FLAT-FYCU2Â (CVE-2026-58032)
Reflected cross-site scripting (XSS) In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-B23S3Â (CVE-2026-58029)
Improper authorization control for web services In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-C0P4FÂ (CVE-2026-58024)
Unauthorized access to files In mediawiki
1.2
Low
Ecosystem: Debian
Component: mediawiki
FLAT-5K5O7Â (CVE-2026-58026)
Unauthorized access to files In mediawiki
5.7
Medium
Ecosystem: Debian
Component: mediawiki
FLAT-23E67Â (CVE-2026-58025)
Insecure deserialization In mediawiki
2.2
Low
Ecosystem: Debian
Component: mediawiki
FLAT-9JAL6Â (CVE-2026-58027)
Unauthorized access to files In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-RC7GBÂ (CVE-2026-5266)
Unauthorized access to files In mediawiki
0.6
Low
Ecosystem: Debian
Component: mediawiki
FLAT-U6S5IÂ (CVE-2026-34094)
Lack of data validation In mediawiki
0.4
Low
Ecosystem: Debian
Component: mediawiki
FLAT-03NMSÂ (CVE-2026-34095)
Lack of data validation In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-7BZW5Â (CVE-2026-34093)
Unauthorized access to files In mediawiki
1.1
Low
Ecosystem: Debian
Component: mediawiki
FLAT-HXNNNÂ (CVE-2026-34087)
Improper authorization control for web services In mediawiki
1.2
Low
Ecosystem: Debian
Component: mediawiki
FLAT-DQ74GÂ (CVE-2026-34091)
Unauthorized access to files In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-7GVVZÂ (CVE-2026-34092)
Unauthorized access to files In mediawiki
0.5
Low
Ecosystem: Debian
Component: mediawiki
FLAT-1K4D0Â (CVE-2026-34088)
Unauthorized access to files In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-PHX5JÂ (CVE-2026-34086)
Security controls bypass or absence In mediawiki
0.5
Low
Ecosystem: Debian
Component: mediawiki
FLAT-CMFTCÂ (DLA-4428-1)
Insecure HTTP methods enabled In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-BFUZEÂ (DSA-6085-1)
Insecure HTTP methods enabled In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-I7TF2Â (CVE-2025-11261)
Reflected cross-site scripting (XSS) In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-VW1QIÂ (DLA-4355-1)
Insecure HTTP methods enabled In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-YP72DÂ (CVE-2025-61657)
Reflected cross-site scripting (XSS) In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-AZPFYÂ (CVE-2025-61655)
OS Command Injection In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-5IY3BÂ (CVE-2025-61656)
Reflected cross-site scripting (XSS) In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-SQ0MFÂ (CVE-2025-61654)
Asymmetric denial of service In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-6V8JIÂ (CVE-2025-11173)
Lack of data validation In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-OG4TWÂ (CVE-2025-61652)
Improper authorization control for web services In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-1LQ1CÂ (CVE-2025-61653)
Server-side request forgery (SSRF) In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-10PQ7Â (CVE-2025-61635)
Lack of protection against brute force attacks In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-DZHH5Â (CVE-2025-11175)
Improper authorization control for web services In mediawiki
6.7
Medium
Ecosystem: Debian
Component: mediawiki
FLAT-2OS8KÂ (CVE-2025-61646)
Business information leak In mediawiki
1.2
Low
Ecosystem: Debian
Component: mediawiki
FLAT-314PCÂ (CVE-2025-61643)
Improper authorization control for web services In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-0O03XÂ (CVE-2025-61641)
Asymmetric denial of service In mediawiki
1.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-P49XUÂ (CVE-2025-61640)
Reflected cross-site scripting (XSS) In mediawiki
0.2
Low
Ecosystem: Debian
Component: mediawiki
FLAT-IA0SZÂ (CVE-2025-61638)
Reflected cross-site scripting (XSS) In mediawiki
0.5
Low
Ecosystem: Debian
Component: mediawiki
FLAT-VAMMOÂ (CVE-2025-61642)
Reflected cross-site scripting (XSS) In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-0GLT2Â (CVE-2025-61639)
Improper authorization control for web services In mediawiki
1.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-2DLZNÂ (CVE-2025-61634)
Cached form fields In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-CC9L6Â (CVE-2025-61637)
Debugging enabled in production In mediawiki
1.2
Low
Ecosystem: Debian
Component: mediawiki
FLAT-BYV2TÂ (CVE-2025-61636)
Reflected cross-site scripting (XSS) In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-9ER36Â (CVE-2025-6927)
Business information leak In mediawiki
0.6
Low
Ecosystem: Debian
Component: mediawiki
FLAT-0X0AHÂ (CVE-2025-6594)
Reflected cross-site scripting (XSS) In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-88YKCÂ (CVE-2025-6589)
Business information leak In mediawiki
0.5
Low
Ecosystem: Debian
Component: mediawiki
FLAT-HD9EFÂ (CVE-2025-6592)
Business information leak In mediawiki
0.5
Low
Ecosystem: Debian
Component: mediawiki
FLAT-248GIÂ (CVE-2025-6595)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-MNOIBÂ (CVE-2025-6597)
Authentication mechanism absence or evasion In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-U1L1XÂ (CVE-2025-6591)
Reflected cross-site scripting (XSS) In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-AYMQWÂ (CVE-2025-6596)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-J7QNNÂ (CVE-2025-6590)
Server side cross-site scripting In mediawiki
1.0
Low
Ecosystem: Debian
Component: mediawiki
FLAT-ZOEPZÂ (CVE-2025-6593)
Business information leak In mediawiki
0.5
Low
Ecosystem: Debian
Component: mediawiki
FLAT-A048LÂ (DLA-4249-1)
Insecure HTTP methods enabled In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-RRWSMÂ (CVE-2025-6926)
Improper authorization control for web services In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-4U3YFÂ (DSA-5957-1)
Insecure HTTP methods enabled In mediawiki
5.1
Medium
Ecosystem: Debian
Component: mediawiki
FLAT-UOKHKÂ (DSA-5901-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-09I0LÂ (CVE-2025-32072)
Server side cross-site scripting In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-CCKP8Â (CVE-2025-3469)
Server side cross-site scripting In mediawiki
1.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-WHDQ3Â (CVE-2025-32700)
Business information leak In mediawiki
0.6
Low
Ecosystem: Debian
Component: mediawiki
FLAT-MXFKGÂ (CVE-2025-32696)
Improper authorization control for web services In mediawiki
0.5
Low
Ecosystem: Debian
Component: mediawiki
FLAT-S0E0HÂ (CVE-2025-32699)
Lack of data validation - Path Traversal In mediawiki
0.5
Low
Ecosystem: Debian
Component: mediawiki
FLAT-8LWMWÂ (CVE-2025-32697)
Improper authorization control for web services In mediawiki
1.2
Low
Ecosystem: Debian
Component: mediawiki
FLAT-TEZJIÂ (CVE-2025-32698)
Business information leak In mediawiki
0.5
Low
Ecosystem: Debian
Component: mediawiki
FLAT-M12GAÂ (CVE-2023-45359)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-QWFCCÂ (CVE-2023-45361)
Lack of data validation In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-0BECVÂ (DSA-5785-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-EULFIÂ (DLA-3896-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-GDNZVÂ (CVE-2024-34506)
Asymmetric denial of service In mediawiki
6.6
Medium
Ecosystem: Debian
Component: mediawiki
FLAT-WQSRLÂ (CVE-2024-34507)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-5W08FÂ (DLA-3796-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-FFZS4Â (DSA-5651-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-WMW4KÂ (CVE-2023-51704)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-T7BX6Â (DLA-3671-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-AI2AUÂ (CVE-2023-45362)
Business information leak In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-4MWALÂ (CVE-2023-45360)
Server side cross-site scripting In mediawiki
1.2
Low
Ecosystem: Debian
Component: mediawiki
FLAT-83GW1Â (DSA-5520-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-CFSW3Â (CVE-2023-45364)
Improper authorization control for web services In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-AQ9VAÂ (CVE-2023-3550)
Lack of data validation In mediawiki
4.1
Medium
Ecosystem: Debian
Component: mediawiki
FLAT-PD2LLÂ (DLA-3540-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-Z4SMAÂ (CVE-2023-36674)
Lack of data validation In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-HHTWTÂ (DLA-3489-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-YJ42NÂ (DSA-5447-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-I85Z2Â (CVE-2023-36675)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-1ZOVQÂ (CVE-2022-47927)
Excessive privileges In mediawiki
4.3
Medium
Ecosystem: Debian
Component: mediawiki
FLAT-OHKPZÂ (CVE-2020-36649)
Asymmetric denial of service - ReDoS In mediawiki
6.6
Medium
Ecosystem: Debian
Component: mediawiki
FLAT-O9U6LÂ (CVE-2022-41765)
User enumeration In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-FPUNZÂ (CVE-2022-41767)
Anonymous connection In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-WZCWHÂ (CVE-2021-44856)
Lack of data validation In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-BIU08Â (CVE-2021-44855)
Server side cross-site scripting In mediawiki
1.2
Low
Ecosystem: Debian
Component: mediawiki
FLAT-QN7WJÂ (CVE-2021-44854)
Improper authorization control for web services In mediawiki
2.7
Low
Ecosystem: Debian
Component: mediawiki
FLAT-74V49Â (DLA-3148-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-TIRQAÂ (DSA-5246-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-G9YJMÂ (DLA-3117-1)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-GL988Â (CVE-2022-28203)
Asymmetric denial of service In mediawiki
6.6
Medium
Ecosystem: Debian
Component: mediawiki
FLAT-WNM4CÂ (CVE-2022-28201)
Improper resource allocation In mediawiki
4.0
Medium
Ecosystem: Debian
Component: mediawiki
FLAT-8A2TIÂ (CVE-2022-34911)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-JTCJPÂ (CVE-2022-34912)
Server side cross-site scripting In mediawiki
1.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-JLJ6NÂ (CVE-2022-31091)
Sensitive information sent insecurely In mediawiki
2.3
Low
Ecosystem: Debian
Component: mediawiki
FLAT-WJB4NÂ (CVE-2022-29248)
Insecurely generated cookies In mediawiki
4.9
Medium
Ecosystem: Debian
Component: mediawiki
FLAT-P5LCGÂ (CVE-2017-0371)
Enabled default configuration In mediawiki
6.6
Medium
Ecosystem: Debian
Component: mediawiki