VYPR

Mediawiki - ExternalData Extension

by Wikimedia Foundation

CVEs (1)

  • CVE-2026-100382CriSep 25, 2026
    risk 0.65cvss —epss —

    Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in Wikimedia Foundation Mediawiki - ExternalData Extension allows OS Command Injection. This issue affects Mediawiki - ExternalData Extension: from * before 3.7.