CVE-2026-58518

Cross-Site request forgery (CSRF) vulnerability in The Wikimedia Foundation Mediawiki - RedirectManager Extension allows Cross Site Request Forgery. This issue affects Mediawiki - RedirectManager Extension: from * before 1.3.3.
Configurations

Configuration 1 (hide)

cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*

History

09 Jul 2026, 17:39

Type Values Removed Values Added
References () https://gerrit.wikimedia.org/r/c/mediawiki/extensions/RedirectManager/+/1275494 - () https://gerrit.wikimedia.org/r/c/mediawiki/extensions/RedirectManager/+/1275494 - Issue Tracking
References () https://phabricator.wikimedia.org/T423826 - () https://phabricator.wikimedia.org/T423826 - Third Party Advisory
CPE cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
First Time Mediawiki mediawiki
Mediawiki
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.3

01 Jul 2026, 13:17

Type Values Removed Values Added
References () https://phabricator.wikimedia.org/T423826 - () https://phabricator.wikimedia.org/T423826 -

01 Jul 2026, 05:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-07-01 05:16

Updated : 2026-07-09 17:39


NVD link : CVE-2026-58518

Mitre link : CVE-2026-58518

CVE.ORG link : CVE-2026-58518


JSON object : View

Products Affected

mediawiki

  • mediawiki
CWE
CWE-352

Cross-Site Request Forgery (CSRF)