CVE-2026-13707
גבוהה 7.6
תיאור (מקור, אנגלית)
Session fixation vulnerability in Wikimedia Foundation OAuth. This vulnerability is associated with program files src/Backend/MWOAuthServer.Php. This issue affects OAuth: from * through 1.46.0, 1.45.4, 1.44.6, 1.43.9.
מדדים
- CVSS 3.1
-
7.6 (HIGH)
מקור הציון: NVD
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L - EPSS — סבירות ניצול
- 0% (אחוזון 000) נכון ל-15/8/2026
- CWE
- CWE-384
מוצרים מושפעים
mediawiki: mediawiki
קישורים
- https://phabricator.wikimedia.org/T428324 Permissions Required