CVE-2025-53499: Unauthorized Inspection of Protected Variables in AbuseFilter
Missing Authorization vulnerability in Wikimedia Foundation Mediawiki - AbuseFilter Extension allows Unauthorized Access.This issue affects Mediawiki - AbuseFilter Extension: from 1.43.X before 1.43.2.
Affected Software
Event History
Frequently Asked Questions
What is the severity of CVE-2025-53499?
CVE-2025-53499 is categorized as a missing authorization vulnerability that allows unauthorized access.
How do I fix CVE-2025-53499?
To address CVE-2025-53499, update the Mediawiki - AbuseFilter Extension to version 1.39.13 or later, 1.42.7 or later, or 1.43.2 or later.
Which versions of Mediawiki - AbuseFilter Extension are affected by CVE-2025-53499?
CVE-2025-53499 affects versions from 1.39.0 before 1.39.13, 1.42.0 before 1.42.7, and 1.43.0 before 1.43.2.
What impact does CVE-2025-53499 have on users?
CVE-2025-53499 can allow attackers to gain unauthorized access to sensitive features of the Mediawiki - AbuseFilter Extension.
Is CVE-2025-53499 a critical vulnerability?
While CVE-2025-53499 allows unauthorized access, its criticality depends on the specific environment and data exposed.