Critical severity9.8NVD Advisory· Published Jul 1, 2026· Updated Jul 7, 2026
CVE-2026-14363
CVE-2026-14363
Description
Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability in The Wikimedia Foundation Mediawiki - Cargo Extension allows SQL Injection.
This issue affects Mediawiki - Cargo Extension: from * before 1.43.9,1.44.6,1.45.4.
Affected products
3- Range: <1.43.9, 1.44.6, 1.45.4
- Range: <1.43.9, 1.44.6, 1.45.4
Patches
Vulnerability mechanics
References
3- phabricator.wikimedia.org/T422774nvdThird Party Advisory
- gerrit.wikimedia.org/r/c/mediawiki/extensions/Cargo/+/1269701nvdIssue Tracking
- gerrit.wikimedia.org/r/c/mediawiki/extensions/Cargo/+/1279498nvdIssue Tracking
News mentions
0No linked articles in our index yet.