CVE-2026-13707
EUVD-2026-4103301.07.2026, 16:16
Session fixation vulnerability in Wikimedia Foundation OAuth. This vulnerability is associated with program files src/Backend/MWOAuthServer.Php. This issue affects OAuth: from * through 1.46.0, 1.45.4, 1.44.6, 1.43.9.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| mediawiki | mediawiki | 1.43.0 ≤ 𝑥 < 1.43.9 |
| mediawiki | mediawiki | 1.44.0 ≤ 𝑥 < 1.44.6 |
| mediawiki | mediawiki | 1.45.0 ≤ 𝑥 < 1.45.4 |
| mediawiki | mediawiki | 1.46.0:rc0 |
𝑥
= Vulnerable software versions
Common Weakness Enumeration