← Back to browse · API

CVE-2025-12004

Severity
CRITICAL
CVSS
10.0
EPSS
0.00296
Risk score
40.1
CISA KEV
No
PoC
No
Published
2025-10-21
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2025-35148, GHSA-42P2-JFJF-9M59
Products
The Wikimedia Foundation:Mediawiki - Lockdown Extension master <1.42
Sources
euvd EUVD-2025-35148

Description

Incorrect Permission Assignment for Critical Resource vulnerability in The Wikimedia Foundation Mediawiki - Lockdown Extension allows Privilege Abuse. Fixed in Mediawiki Core Action APIThis issue affects Mediawiki - Lockdown Extension: from master before 1.42.

References