PT-2026-103350 · Wikimedia Foundation · Mediawiki Centralauth Extension

·

CVE-2026-103442

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v4.0

7.2

Alta

VetorAV:N/AC:H/AT:P/PR:H/UI:P/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L/E:P/S:N/AU:Y/R:U/V:D/RE:M/U:Amber
External control of system or configuration setting vulnerability in The Wikimedia Foundation MediaWiki CentralAuth extension allows Code Injection.
This issue affects MediaWiki CentralAuth extension: 1.46, 1.45, and 1.43.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103442

Produtos afetados

Mediawiki Centralauth Extension