๐Ÿ” CVE Alert

CVE-2026-100242

UNKNOWN 0.0

DataTransfer depends on phpspreadsheet version vulnerable to CVE-2026-59933 (XLS/OLE memory exhaustion)

CVSS Score
0.0
EPSS Score
0.0%
EPSS Percentile
0th

Dependency on Vulnerable Third-Party Component and Uncontrolled Resource Consumption vulnerability in Wikimedia Foundation Mediawiki - DataTransfer Extension allows Excessive Allocation. This issue affects Mediawiki - DataTransfer Extension: from 1.46.0 before 1.47.0.

CWE CWE-1395 CWE-400
Vendor wikimedia foundation
Product mediawiki - datatransfer extension
Published Sep 29, 2026
Stay Ahead of the Next One

Get instant alerts for wikimedia foundation mediawiki - datatransfer extension

Be the first to know when new unknown vulnerabilities affecting wikimedia foundation mediawiki - datatransfer extension are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

Affected Versions

Wikimedia Foundation / Mediawiki - DataTransfer Extension
1.46.0 < 1.47.0

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
phabricator.wikimedia.org: https://phabricator.wikimedia.org/T433275 gerrit.wikimedia.org: https://gerrit.wikimedia.org/r/q/Ibc4a9070c2425b690bc767a882e4c35046a39be7 github.com: https://github.com/advisories/GHSA-xh5m-36r6-47m3

Credits

AKulbii