PT-2026-102674 · Mediawiki · Templatesandbox Extension

·

CVE-2026-100240

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Mediawiki - TemplateSandbox Extension versões anteriores a 1.46.1 Mediawiki - TemplateSandbox Extension versão 1.45.5 Mediawiki - TemplateSandbox Extension versão 1.43.10
Description Existe um problema de falta de autorização na extensão TemplateSandbox, que permite o acesso a funcionalidades que não estão devidamente restringidas por Listas de Controle de Acesso (ACLs). ACLs são conjuntos de regras que definem quais usuários ou sistemas têm permissão para acessar objetos ou funções específicos.
Recommendations Atualize para uma versão posterior a 1.46.1. Atualize para uma versão posterior a 1.45.5. Atualize para uma versão posterior a 1.43.10.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100240

Produtos afetados

Templatesandbox Extension