Code Injection Vulnerability in MediaWiki CentralAuth Extension by Wikimedia Foundation
CVE-2026-103442
7.2HIGH
What is CVE-2026-103442?
A vulnerability exists in the MediaWiki CentralAuth extension that allows external entities to manipulate system or configuration settings, leading to potential code injection. This issue impacts versions 1.46, 1.45, and 1.43. Users of affected versions are encouraged to update their installations to mitigate risk.
Affected Version(s)
MediaWiki CentralAuth extension 1.46
MediaWiki CentralAuth extension 1.45
MediaWiki CentralAuth extension 1.43
