CVE-2026-100242
DataTransfer depends on phpspreadsheet version vulnerable to CVE-2026-59933 (XLS/OLE memory exhaustion)
CVSS Score
0.0
EPSS Score
0.0%
EPSS Percentile
0th
Dependency on Vulnerable Third-Party Component and Uncontrolled Resource Consumption vulnerability in Wikimedia Foundation Mediawiki - DataTransfer Extension allows Excessive Allocation. This issue affects Mediawiki - DataTransfer Extension: from 1.46.0 before 1.47.0.
| CWE | CWE-1395 CWE-400 |
| Vendor | wikimedia foundation |
| Product | mediawiki - datatransfer extension |
| Published | Sep 29, 2026 |
Stay Ahead of the Next One
Get instant alerts for wikimedia foundation mediawiki - datatransfer extension
Be the first to know when new unknown vulnerabilities affecting wikimedia foundation mediawiki - datatransfer extension are published โ delivered to Slack, Telegram or Discord.
Get Free Alerts โ
Free ยท No credit card ยท 60 sec setup
Affected Versions
Wikimedia Foundation / Mediawiki - DataTransfer Extension
1.46.0 < 1.47.0
References
Credits
AKulbii