Open Redirect Vulnerability in Semantic MediaWiki Extension
CVE-2026-77609
6.1MEDIUM
What is CVE-2026-77609?
Semantic MediaWiki, an open-source extension for MediaWiki, exhibits an open redirect vulnerability prior to version 7.2.0. Specifically, the Special:URIResolver feature allows user-controlled subpage resolution without validating the target. This flaw can enable malicious actors to craft a subpage that redirects users to an attacker-controlled URL, facilitating phishing attacks from a seemingly trusted wiki interface. Updated version 7.2.0 addresses and resolves this issue, ensuring better security for users.
Affected Version(s)
SemanticMediaWiki < 7.2.0
