Deserialization Vulnerability in Wikimedia Foundation MediaWiki Wikibase Extension
CVE-2026-103441

7.2HIGH

Key Information:

Vendor
CVE Published:
30 September 2026

What is CVE-2026-103441?

A deserialization of untrusted data vulnerability exists in the Wikimedia Foundation MediaWiki Wikibase extension, potentially enabling the execution of executable code in files that are not typically executable. This issue raises significant security concerns as it affects multiple versions of the extension, including 1.46, 1.45, and 1.43, and may expose systems to unauthorized actions or malicious content. It is crucial for users and administrators to review their installations and apply timely updates to mitigate any risks associated with this vulnerability.

Affected Version(s)

MediaWiki Wikibase extension 1.46

MediaWiki Wikibase extension 1.45

MediaWiki Wikibase extension 1.43

References

CVSS V4

Score:
7.2
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
Low
Attack Vector:
Network
Attack Complexity:
High
Attack Required:
Physical
Privileges Required:
Undefined
User Interaction:
Unknown

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Marco Paciaroni (BomboBombone)
.