CVE-2026-58521

🟠 Łataj w tym tygodniu

Wstrzyknięcie SQL w rozszerzeniu Cargo Mediawiki umożliwia nieautoryzowany dostęp do bazy danych.

CVSS
9.8
EPSS
0.3%
Exploit
none
Vendor
mediawiki
Opis źródłowy (NVD)

Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability in The Wikimedia Foundation Mediawiki - Cargo Extension allows SQL Injection. This issue affects Mediawiki - Cargo Extension: from * before 1.43.9,1.44.6,1.45.4.

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-07-01 18:16:36 UTC
Ostatnia modyfikacja (NVD)2026-07-07 18:40:36 UTC
Referencje