EXPOSURES › CVE-2026-58521
CVE-2026-58521
CRITICAL
DETAIL
SourceNVD · cve
Published2026-07-01
CVSS9.8
Referencehttps://nvd.nist.gov/vuln/detail/CVE-2026-58521 ↗
SHAME 35/100
Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability in The Wikimedia Foundation Mediawiki - Cargo Extension allows SQL Injection. This issue affects Mediawiki - Cargo Extension: from * before 1.43.9,1.44.6,1.45.4.
▸ RECOMMENDED ACTION Critical severity — schedule patching of the affected products.
PLAYERS IMPLICATED
DESCRIPTION
Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability in The Wikimedia Foundation Mediawiki - Cargo Extension allows SQL Injection. This issue affects Mediawiki - Cargo Extension: from * before 1.43.9,1.44.6,1.45.4.
AFFECTED FEDRAMP PRODUCTS · 0
No correlated FedRAMP products.