Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-58517

Опубликовано: 01 июл. 2026
Источник: redhat
CVSS3: 9.1

Описание

Improper neutralization of input terminators vulnerability in The Wikimedia Foundation Mediawiki - WikiLambda Extension allows Authentication Bypass. This issue affects Mediawiki - WikiLambda Extension: from * before 1.43.9,1.44.6,1.45.4.

A flaw was found in The Wikimedia Foundation Mediawiki - WikiLambda Extension. This vulnerability, caused by improper neutralization of input terminators, allows an attacker to bypass authentication. This could lead to unauthorized access to the system.

Отчет

This Critical flaw in the Mediawiki WikiLambda Extension allows an unauthenticated attacker to bypass authentication mechanisms due to improper input neutralization. This could lead to unauthorized access to systems where the WikiLambda Extension is deployed and enabled, posing a significant risk to data integrity and confidentiality.

Меры по смягчению последствий

To mitigate this vulnerability, disable the MediaWiki WikiLambda Extension if it is not required for your deployment. This can typically be achieved by commenting out or removing the extension's entry in the LocalSettings.php configuration file. Restricting network access to the MediaWiki instance to trusted networks or users can also reduce exposure. Disabling the extension will affect any functionality dependent on WikiLambda.

Дополнительная информация

Статус:

Critical
Дефект:
CWE-140
https://bugzilla.redhat.com/show_bug.cgi?id=2496133wikilambda: WikiLambda Extension: Authentication bypass due to improper input neutralization

9.1 Critical

CVSS3

Связанные уязвимости

CVSS3: 4.3
nvd
около 1 месяца назад

Improper neutralization of input terminators vulnerability in The Wikimedia Foundation Mediawiki - WikiLambda Extension allows Authentication Bypass. This issue affects Mediawiki - WikiLambda Extension: from * before 1.43.9,1.44.6,1.45.4.

CVSS3: 4.3
github
около 1 месяца назад

Improper neutralization of input terminators vulnerability in The Wikimedia Foundation Mediawiki - WikiLambda Extension allows Authentication Bypass. This issue affects Mediawiki - WikiLambda Extension: from * before 1.43.9,1.44.6,1.45.4.

9.1 Critical

CVSS3