CVE-2018-25246

Wikipedia 12.0 contains a denial of service vulnerability that allows unauthenticated attackers to crash the application by submitting oversized input through the search functionality. Attackers can paste a large buffer of repeated characters into the search bar to trigger an application crash.
Configurations

No configuration.

History

21 Jul 2026, 07:10

Type Values Removed Values Added
Summary
  • (es) Wikipedia 12.0 contiene una vulnerabilidad de denegación de servicio que permite a atacantes no autenticados colapsar la aplicación al enviar una entrada de tamaño excesivo a través de la funcionalidad de búsqueda. Los atacantes pueden pegar un búfer grande de caracteres repetidos en la barra de búsqueda para desencadenar un colapso de la aplicación.

04 Apr 2026, 20:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-04-04 20:16

Updated : 2026-07-21 07:10


NVD link : CVE-2018-25246

Mitre link : CVE-2018-25246

CVE.ORG link : CVE-2018-25246


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function