CVE-2026-58520

URL redirection to untrusted site ('open redirect') vulnerability in The Wikimedia Foundation Mediawiki - UrlShortener Extension allows Cross-Site Flashing. This issue affects Mediawiki - UrlShortener Extension: from * before 1.43.9, 1.44.6, 1.45.4.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*

History

09 Jul 2026, 18:45

Type Values Removed Values Added
First Time Mediawiki mediawiki
Mediawiki
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.1
CPE cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*
References () https://gerrit.wikimedia.org/r/q/I7a59cc4c351b5aa47ed46f7a14a1105fd1ecc5b5 - () https://gerrit.wikimedia.org/r/q/I7a59cc4c351b5aa47ed46f7a14a1105fd1ecc5b5 - Issue Tracking
References () https://phabricator.wikimedia.org/T418431 - () https://phabricator.wikimedia.org/T418431 - Issue Tracking

01 Jul 2026, 18:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-07-01 18:16

Updated : 2026-07-09 18:45


NVD link : CVE-2026-58520

Mitre link : CVE-2026-58520

CVE.ORG link : CVE-2026-58520


JSON object : View

Products Affected

mediawiki

  • mediawiki
CWE
CWE-601

URL Redirection to Untrusted Site ('Open Redirect')