CVE-2026-100382

Summary

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in Wikimedia Foundation Mediawiki - ExternalData Extension allows OS Command Injection.

This issue affects Mediawiki - ExternalData Extension: from * before 3.7.

Affected Software

VendorProductVersion RangeStatus
Wikimedia FoundationMediawiki - ExternalData Extension* < 3.7affected

Weaknesses

  • CWE-78: CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

References