[WID-SEC-2026-2170] MediaWiki und Extensions: Mehrere Schwachstellen CVSS Base Score 8.3 (hoch) CVSS Temporal Score 7.2 (hoch) Remoteangriff ja Datum 01.07.2026 Stand 02.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung MediaWiki ist ein freies Wiki, das ursprünglich für den Einsatz auf Wikipedia entwickelt wurde. Produkte 01.07.2026 Open Source MediaWiki <1.46.0 Open Source MediaWiki UrlShortener Extension <1.43.9 Open Source MediaWiki UrlShortener Extension <1.44.6 Open Source MediaWiki UrlShortener Extension <1.45.4 Open Source MediaWiki Cargo Extension <1.43.9 Open Source MediaWiki Cargo Extension <1.44.6 Open Source MediaWiki Cargo Extension <1.45.4 Open Source MediaWiki WikiLambda Extension <1.43.9 Open Source MediaWiki WikiLambda Extension <1.44.6 Open Source MediaWiki WikiLambda Extension <1.45.4 Open Source MediaWiki Charts Extension <1.43.9 Open Source MediaWiki Charts Extension <1.44.6 Open Source MediaWiki Charts Extension <1.45.4 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in MediaWiki ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Benutzer auf bösartige Websites umzuleiten, die Authentifizierung zu umgehen oder SQL-Injection-Angriffe durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple high-severity vulnerabilities (CVSS Base Score 8.3) in MediaWiki and several extensions allow remote attackers to perform cross-site scripting, redirect users to malicious sites, bypass authentication, or conduct SQL injection attacks. Affected versions include MediaWiki prior to 1.46.0, and the UrlShortener, Cargo, WikiLambda, and Charts extensions prior to versions 1.43.9, 1.44.6, or 1.45.4, depending on the specific MediaWiki release branch. Mitigations are available, but specific fixed version numbers and detailed workarounds are not provided in the advisory.