CVE-2026-22712

Improper Encoding or Escaping of Output due to magic word replacement in ParserAfterTidy vulnerability in The Wikimedia Foundation Mediawiki - ApprovedRevs Extension allows Input Data Manipulation.This issue affects Mediawiki - ApprovedRevs Extension: 1.45, 1.44, 1.43, 1.39.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:wikiworks:approved_revs:1.39:*:*:*:*:mediawiki:*:*
cpe:2.3:a:wikiworks:approved_revs:1.43:*:*:*:*:mediawiki:*:*
cpe:2.3:a:wikiworks:approved_revs:1.44:*:*:*:*:mediawiki:*:*
cpe:2.3:a:wikiworks:approved_revs:1.45:*:*:*:*:mediawiki:*:*

History

17 Jun 2026, 10:20

Type Values Removed Values Added
Summary
  • (es) Codificación o escape incorrectos de la salida debido al reemplazo de palabra mágica en la vulnerabilidad ParserAfterTidy en la Extensión ApprovedRevs de Mediawiki de la Fundación Wikimedia permite la manipulación de datos de entrada. Este problema afecta a la Extensión ApprovedRevs de Mediawiki: 1.45, 1.44, 1.43, 1.39.

12 Feb 2026, 17:50

Type Values Removed Values Added
References () https://gerrit.wikimedia.org/r/q/Iee1bf1cbc8a519899e7f9dde508856bd4e5a5d2a - () https://gerrit.wikimedia.org/r/q/Iee1bf1cbc8a519899e7f9dde508856bd4e5a5d2a - Patch
References () https://phabricator.wikimedia.org/T412068 - () https://phabricator.wikimedia.org/T412068 - Exploit, Issue Tracking
CPE cpe:2.3:a:wikiworks:approved_revs:1.45:*:*:*:*:mediawiki:*:*
cpe:2.3:a:wikiworks:approved_revs:1.43:*:*:*:*:mediawiki:*:*
cpe:2.3:a:wikiworks:approved_revs:1.39:*:*:*:*:mediawiki:*:*
cpe:2.3:a:wikiworks:approved_revs:1.44:*:*:*:*:mediawiki:*:*
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 4.3
First Time Wikiworks
Wikiworks approved Revs

09 Jan 2026, 20:15

Type Values Removed Values Added
References () https://phabricator.wikimedia.org/T412068 - () https://phabricator.wikimedia.org/T412068 -

09 Jan 2026, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-09 00:15

Updated : 2026-06-17 10:20


NVD link : CVE-2026-22712

Mitre link : CVE-2026-22712

CVE.ORG link : CVE-2026-22712


JSON object : View

Products Affected

wikiworks

  • approved_revs
CWE
CWE-116

Improper Encoding or Escaping of Output