Back to Database
Status published
Low
CVE-2025-6589
With MultiBlocks enabled and a user who is suppressed via a MultiBlock, a user without 'hideuser' can see the hidden username in the BlockList
Vulnerability Description
Vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/specials/pagers/BlockListPager.Php. This issue affects MediaWiki: >= 1.42.0.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2025-6589
Credits & Attribution
No credits recorded in the NVD database.
References
More from Wikimedia Foundation
View All →CVE-2025-7363
TitleIcon: Stored Cross-Site Scripting (XSS) via #titleicon_unicode parser function
Unknown
0
CVE-2025-7362
MsUpload: Stored Cross-Site Scripting (XSS) via unsanitized msu-continue system message
Unknown
0
CVE-2025-7057
Stored XSS in Quiz
Unknown
0
CVE-2025-7056
Stored XSS in UrlShortener
Unknown
0
CVE-2025-6927
Autoblocks from global account suppressions are publicly visible
Low
2.3
Affected Vendor
Wikimedia Foundation
View all reports →Affected Software
MediaWiki
Vulnerable Versions:
>= 1.42.0
Timeline
Official Publish:
February 2nd, 2026
Last Modified:
March 3rd, 2026
Added to House:
July 22nd, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.