Medium severity5.3NVD Advisory· Published Dec 26, 2022· Updated Jun 17, 2026
CVE-2021-44854
CVE-2021-44854
Description
An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. The REST API publicly caches results from private wikis.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
8cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*+ 6 more
- cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*range: <1.35.5
- cpe:2.3:a:mediawiki:mediawiki:1.37.0:-:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.37.0:rc0:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.37.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.37.0:rc2:*:*:*:*:*:*
- (no CPE)
- (no CPE)range: <1.35.5, <1.36.3, <1.37.1
Patches
Vulnerability mechanics
References
2- phabricator.wikimedia.org/T292763nvdIssue TrackingVendor Advisory
- security.gentoo.org/glsa/202305-24nvd
News mentions
0No linked articles in our index yet.