๐Ÿ” CVE Alert

CVE-2026-103440

UNKNOWN 0.0

pagetriagelist discloses suppressed reviewer usernames

CVSS Score
0.0
EPSS Score
0.0%
EPSS Percentile
0th

Exposure of sensitive information through data queries vulnerability in The Wikimedia Foundation MediaWiki PageTriage extension allows Information Elicitation. This issue affects MediaWiki PageTriage extension: 1.46, 1.45, and 1.43.

CWE CWE-202
Vendor the wikimedia foundation
Product mediawiki pagetriage extension
Published Sep 30, 2026
Stay Ahead of the Next One

Get instant alerts for the wikimedia foundation mediawiki pagetriage extension

Be the first to know when new unknown vulnerabilities affecting the wikimedia foundation mediawiki pagetriage extension are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

Affected Versions

The Wikimedia Foundation / MediaWiki PageTriage extension
1.46 1.45 1.43

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
phabricator.wikimedia.org: https://phabricator.wikimedia.org/T435623 gerrit.wikimedia.org: https://gerrit.wikimedia.org/r/q/I4bdd5f5be95ed5d02c504784fb31da4e5de59da6

Credits

๐Ÿ” Marco Paciaroni (BomboBombone)