Sensitive Information Exposure in Wikimedia Foundation MediaWiki
CVE-2026-58026

NONE

Key Information:

Status
Vendor
CVE Published:
1 July 2026

What is CVE-2026-58026?

The MediaWiki software developed by the Wikimedia Foundation is affected by a vulnerability that allows unauthorized actors to access sensitive information. The issue arises from specific program files, particularly includes/Parser/Parser.php, which exposes user data under certain conditions. This vulnerability impacts multiple versions of MediaWiki, necessitating prompt updates to safeguard against potential exploitation.

Affected Version(s)

MediaWiki * < 1.46.0, 1.45.4, 1.44.6, 1.43.9

References

CVSS V4

Score:
Severity:
NONE
Confidentiality:
None
Integrity:
None
Availability:
None
Attack Vector:
Network
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
Unknown

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.