Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mediawiki - GrowthExperiments Extension de The Wikimedia Foundation (CVE-2026-39934)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2026
Última modificación:
21/07/2026

Descripción

Vulnerabilidad de bucle con condición de salida inalcanzable ('bucle infinito') en la Extensión Mediawiki - GrowthExperiments de The Wikimedia Foundation permite el aprovechamiento de condiciones de carrera de Tiempo de Verificación y Tiempo de Uso (TOCTOU). Este problema afecta a la Extensión Mediawiki - GrowthExperiments: 1.45.2, 1.44.4, 1.43.7.