CVE-2026-100242

Summary

Dependency on Vulnerable Third-Party Component and Uncontrolled Resource Consumption vulnerability in Wikimedia Foundation Mediawiki - DataTransfer Extension allows Excessive Allocation.

This issue affects Mediawiki - DataTransfer Extension: from 1.46.0 before 1.47.0.

Affected Software

VendorProductVersion RangeStatus
Wikimedia FoundationMediawiki - DataTransfer Extension1.46.0 < 1.47.0affected

Weaknesses

  • CWE-1395: CWE-1395 Dependency on Vulnerable Third-Party Component
  • CWE-400: CWE-400 Uncontrolled Resource Consumption

References