CVE-2026-103446
عاليتم النشر
WikiLambda يكشف التنفيذ المجهول لشظايا Abstract Wikipedia غير المحفوظة
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- wikimedia-foundation
- الأدلة المرصودة
- 03/10/2026
CVSS الأساسي
7.4/ 10عالي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:U/V:C/RE:M/U:Amberملخص
تسمح ثغرة تجاوز التفويض عبر مفتاح يتحكم به المستخدم في إضافة WikiLambda الخاصة بـ MediaWiki التابعة لمؤسسة ويكيميديا بتجاوز المصادقة. تؤثر هذه المشكلة على إضافة WikiLambda الخاصة بـ MediaWiki: 1.46.
المصادر
ملخص التقرير ونص إثبات المفهوم المحلي الذي يوضح ثغرة تنفيذ شظايا WikiLambda غير المصادق عليها في CVE-2026-103446.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.