CVE-2026-103441

Summary

Deserialization of untrusted data vulnerability in The Wikimedia Foundation MediaWiki Wikibase extension allows Leverage Executable Code in Non-Executable Files.

This issue affects MediaWiki Wikibase extension: 1.46, 1.45, and 1.43.

Affected Software

VendorProductVersion RangeStatus
The Wikimedia FoundationMediaWiki Wikibase extension1.46affected
The Wikimedia FoundationMediaWiki Wikibase extension1.45affected
The Wikimedia FoundationMediaWiki Wikibase extension1.43affected

Weaknesses

  • CWE-502: CWE-502 Deserialization of untrusted data

References