Back

CRITICAL

Tilesheets MediaWiki Extension is Vulnerable to Potential SQL Injection

Published Aug 5, 2025

Description

Tilesheets MediaWiki Extension adds a table lookup parser function for an item and returns the requested image. A missing backtick in a query executed by the Tilesheets extension allows users to insert and potentially execute malicious SQL code. This issue has not been fixed.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitHub_M
Published Aug 5, 2025
Updated Aug 7, 2025
Reserved Jul 31, 2025
CISA Vulnrichment
Updated Aug 5, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a