PT-2026-54635 · Wikimedia Foundation+2 · Oauth+1

CVE-2026-13707

·

Publicado

2026-07-01

·

Atualizado

2026-07-01

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas OAuth versões anteriores a 1.46.1 OAuth versão 1.45.4 OAuth versão 1.44.6 OAuth versão 1.43.9
Description Um problema de fixação de sessão existe na implementação OAuth da Wikimedia Foundation, especificamente no arquivo src/Backend/MWOAuthServer.Php. A fixação de sessão é um método onde um invasor fornece um identificador de sessão válido a um usuário e aguarda que o usuário se autentique, permitindo que o invasor sequestre a sessão autenticada.
Recommendations Atualize o OAuth para uma versão posterior a 1.46.0. Atualize o OAuth para uma versão posterior a 1.45.4. Atualize o OAuth para uma versão posterior a 1.44.6. Atualize o OAuth para uma versão posterior a 1.43.9.

Correção

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13707

Produtos afetados

Oauth
Mediawiki