Authorization Bypass Vulnerability in Wikimedia Foundation's MediaWiki WikiLambda Extension
CVE-2026-103446
7.4HIGH
What is CVE-2026-103446?
An authorization bypass vulnerability exists in the WikiLambda extension of MediaWiki, allowing unauthorized users to bypass authentication mechanisms. This flaw is triggered by user-controlled keys, enabling potentially malicious actions. The vulnerability affects the MediaWiki WikiLambda extension version 1.46, posing a significant risk to the security of installations utilizing this component.
Affected Version(s)
MediaWiki WikiLambda extension 1.46
