CVE-2026-58036

Severity CVSS v4.0:
LOW
Type:
CWE-200 Information Leak / Disclosure
Publication date:
01/07/2026
Last modified:
09/07/2026

Description

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation MediaWiki.<br /> <br /> This vulnerability is associated with program files includes/Api/ApiQueryAllUsers.Php, includes/Api/ApiQueryUsers.Php, includes/Permissions/PermissionManager.Php, includes/User/UserGroupManager.Php.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:mediawiki:mediawiki:1.46.0:rc0:*:*:*:*:*:*


References to Advisories, Solutions, and Tools