Ad

CVE-2026-100382

CRITICAL CVSS 4.0: 10,0 EPSS 0.95%
Обновлено 28 сентября 2026
Параметр Значение
CVSS 10,0 (CRITICAL)
Уязвимые версии до 3.7.
Тип уязвимости CWE-78 (Внедрение команд ОС)
Публичный эксплойт Нет

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in Wikimedia Foundation Mediawiki - ExternalData Extension allows OS Command Injection. This issue affects Mediawiki - ExternalData Extension: from * before 3.7.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0