CVE-2026-13706

EUVD-2026-41032
Improper input validation vulnerability in Wikimedia Foundation UrlShortener.

 This vulnerability is associated with program files includes/UrlShortenerUtils.Php.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
8.8 HIGH
NETWORK
LOW
LOW
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 25.75%
Affected Products (NVD)
VendorProductVersion
mediawikimediawiki
1.43.0 ≤
𝑥
< 1.43.9
mediawikimediawiki
1.44.0 ≤
𝑥
< 1.44.6
mediawikimediawiki
1.45.0 ≤
𝑥
< 1.45.4
mediawikimediawiki
1.46.0:rc0
𝑥
= Vulnerable software versions