Wikimedia Mediawiki - WikiLambda Extension是美国Wikimedia基金会的一款WikiLambda扩展模块。 Wikimedia Mediawiki - WikiLambda Extension存在授权问题漏洞,该漏洞源于输入终结符中和不当,可能导致身份验证绕过。以下版本受到影响:1.43.9之前版本、1.44.6之前版本和1.45.4之前版本。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| The Wikimedia Foundation | Mediawiki - WikiLambda Extension | *< 1.43.9,1.44.6,1.45.4 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| The Wikimedia Foundation | Mediawiki - WikiLambda Extension | * ~ 1.43.9,1.44.6,1.45.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-58520 | UrlShortener defaults to ineffective validation open to third-party redirects | |
| CVE-2026-58518 | Wikimedia Foundation Mediawiki - RedirectManager Extension 跨站请求伪造漏洞 | |
| CVE-2026-58521 | SQLi in Cargo extension via year range filter | |
| CVE-2026-58519 | Stored XSS through Cargo's map format | |
| CVE-2026-14363 | Cargo Extension: SQLi in Special:Drilldown | |
| CVE-2026-14358 | Stored XSS in Wikimedia Chart pie tooltip via Data:*.tab field title |
No comments yet