Back

LOW

WikiLambda public function execution bypasses the unsaved-code permission through nested Z825 compositions

Published Sep 23, 2026

Description

Improper handling of insufficient permissions or privileges vulnerability in The Wikimedia Foundation Mediawiki - WikiLambda Extension on Linux, MacOS, and Windows allows Accessing Functionality Not Properly Constrained by ACLs.

This issue affects Mediawiki - WikiLambda Extension: before 1.47.0.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner wikimedia-foundation
Published Sep 23, 2026
Updated Sep 23, 2026
Reserved Sep 23, 2026
CISA Vulnrichment
Updated Sep 23, 2026
NVD
Status Received
Modified Sep 23, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner wikimedia-foundation
Published Sep 23, 2026
Updated Sep 23, 2026
Exploited since n/a
EUVD-2026-85562