PT-2026-103350 · Wikimedia Foundation · Mediawiki Centralauth Extension

·

CVE-2026-103442

·

Published

2026-09-30

·

Updated

2026-09-30

CVSS v4.0

7.2

High

VectorAV:N/AC:H/AT:P/PR:H/UI:P/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L/E:P/S:N/AU:Y/R:U/V:D/RE:M/U:Amber
External control of system or configuration setting vulnerability in The Wikimedia Foundation MediaWiki CentralAuth extension allows Code Injection.
This issue affects MediaWiki CentralAuth extension: 1.46, 1.45, and 1.43.

Fix

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

CVE-2026-103442

Affected Products

Mediawiki Centralauth Extension