CVE-2026-103440
منخفضتم النشر
pagetriagelist يكشف أسماء المستخدمين للمراجعين المكتومين
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- wikimedia-foundation
- الأدلة المرصودة
- 03/10/2026
CVSS الأساسي
1.2/ 10منخفض
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:P/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:U/V:D/RE:M/U:Amberملخص
كشف معلومات حساسة من خلال ثغرة استعلامات البيانات في إضافة MediaWiki PageTriage التابعة لمؤسسة ويكيميديا تسمح باستنطاق المعلومات. تؤثر هذه المشكلة على إضافة MediaWiki PageTriage: 1.46 و1.45 و1.43.
المصادر
ملخص تقرير ونص إثبات مفهوم محلي يوضح CVE-2026-103440، وهو كشف في واجهة برمجة تطبيقات PageTriage لأسماء المراجعين المحجوبة على MediaWiki.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.