Sensitive Information Exposure in Wikimedia Foundation Mediawiki CentralAuth Extension
CVE-2026-100244

Currently unrated

Key Information:

Vendor
CVE Published:
29 September 2026

What is CVE-2026-100244?

A vulnerability in the Wikimedia Foundation's Mediawiki - CentralAuth Extension allows unauthorized actors to access sensitive information, potentially compromising user data. This issue is present in versions prior to 1.46.1, 1.45.5, and 1.43.10, leading to concerns about inadequate protection measures against unauthorized access. It is crucial for users to update to the latest versions to ensure their systems remain secure.

Affected Version(s)

Mediawiki - CentralAuth Extension * < 1.46.1, 1.45.5, 1.43.10

References

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

mjbommar
.