Vulnerabilidad en Mediawiki - GrowthExperiments Extension de The Wikimedia Foundation (CVE-2026-39934)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2026
Última modificación:
21/07/2026
Descripción
Vulnerabilidad de bucle con condición de salida inalcanzable ('bucle infinito') en la Extensión Mediawiki - GrowthExperiments de The Wikimedia Foundation permite el aprovechamiento de condiciones de carrera de Tiempo de Verificación y Tiempo de Uso (TOCTOU). Este problema afecta a la Extensión Mediawiki - GrowthExperiments: 1.45.2, 1.44.4, 1.43.7.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA



