CVE-2026-103442

Summary

External control of system or configuration setting vulnerability in The Wikimedia Foundation MediaWiki CentralAuth extension allows Code Injection.

This issue affects MediaWiki CentralAuth extension: 1.46, 1.45, and 1.43.

Affected Software

VendorProductVersion RangeStatus
The Wikimedia FoundationMediaWiki CentralAuth extension1.46affected
The Wikimedia FoundationMediaWiki CentralAuth extension1.45affected
The Wikimedia FoundationMediaWiki CentralAuth extension1.43affected

Weaknesses

  • CWE-15: CWE-15 External control of system or configuration setting

References