Missing Authorization Vulnerability in Mediawiki TemplateSandbox Extension by Wikimedia Foundation
CVE-2026-100240

Currently unrated

Key Information:

Vendor
CVE Published:
29 September 2026

What is CVE-2026-100240?

A missing authorization vulnerability in the Mediawiki TemplateSandbox Extension allows unauthorized access rights, permitting users to exploit functionalities without proper access control lists (ACLs). This vulnerability notably affects versions prior to 1.46.1, specifically 1.45.5 and 1.43.10. Administrators are encouraged to update to secure versions to safeguard against potential misuse.

Affected Version(s)

Mediawiki - TemplateSandbox Extension * < 1.46.1, 1.45.5, 1.43.10

References

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Leo768
.