WID-SEC-W-2026-3597

Vulnerability from csaf_certbund - Published: 2026-09-27 22:00 - Updated: 2026-09-27 22:00
Summary
MediaWiki Extensions: Mehrere Schwachstellen
Severity
Kritisch
Notes
Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen.
Produktbeschreibung: MediaWiki ist ein freies Wiki, das ursprünglich für den Einsatz auf Wikipedia entwickelt wurde.
Angriff: Ein Angreifer kann mehrere Schwachstellen in MediaWiki Extensions ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen sowie Daten zu manipulieren oder offenzulegen.
Betroffene Betriebssysteme: - Sonstiges - UNIX - Windows
Affected products
Product Identifier Version Remediation
Open Source MediaWiki Thanks Extension <1.45.5
Open Source / MediaWiki
Thanks Extension <1.45.5
Open Source MediaWiki FlaggedRevs Extension <1.46.0
Open Source / MediaWiki
FlaggedRevs Extension <1.46.0
Open Source MediaWiki Translate Extension <1.45.5
Open Source / MediaWiki
Translate Extension <1.45.5
Open Source MediaWiki Thanks Extension <1.46.1
Open Source / MediaWiki
Thanks Extension <1.46.1
Open Source MediaWiki Translate Extension <1.43.10
Open Source / MediaWiki
Translate Extension <1.43.10
Open Source MediaWiki TemplateSandbox Extension <1.46.1
Open Source / MediaWiki
TemplateSandbox Extension <1.46.1
Open Source MediaWiki Wikibase Extension <1.46.1
Open Source / MediaWiki
Wikibase Extension <1.46.1
Open Source MediaWiki ExternalData Extension <3.7
Open Source / MediaWiki
ExternalData Extension <3.7
Open Source MediaWiki UploadWizard Extension <1.43.10
Open Source / MediaWiki
UploadWizard Extension <1.43.10
Open Source MediaWiki UploadWizard Extension <1.45.5
Open Source / MediaWiki
UploadWizard Extension <1.45.5
Open Source MediaWiki EmbedVideo Extension <4.1.0
Open Source / MediaWiki
EmbedVideo Extension <4.1.0
Open Source MediaWiki UploadWizard Extension <1.46.1
Open Source / MediaWiki
UploadWizard Extension <1.46.1
Open Source MediaWiki Translate Extension <1.46.1
Open Source / MediaWiki
Translate Extension <1.46.1
Open Source MediaWiki Thanks Extension <1.43.10
Open Source / MediaWiki
Thanks Extension <1.43.10
Open Source MediaWiki TemplateSandbox Extension <1.43.10
Open Source / MediaWiki
TemplateSandbox Extension <1.43.10
Open Source MediaWiki Cargo Extension <3.9.4
Open Source / MediaWiki
Cargo Extension <3.9.4
Open Source MediaWiki TemplateSandbox Extension <1.45.5
Open Source / MediaWiki
TemplateSandbox Extension <1.45.5
Open Source MediaWiki Wikibase Extension <1.43.10
Open Source / MediaWiki
Wikibase Extension <1.43.10
Open Source MediaWiki Wikibase Extension <1.45.5
Open Source / MediaWiki
Wikibase Extension <1.45.5
Open Source MediaWiki WikiLambda Extension <1.47.0-alpha
Open Source / MediaWiki
WikiLambda Extension <1.47.0-alpha
Affected products
Known affected 20 products, the same list as for CVE-2026-100237
Affected products
Known affected 20 products, the same list as for CVE-2026-100237
Affected products
Known affected 20 products, the same list as for CVE-2026-100237
Affected products
Known affected 20 products, the same list as for CVE-2026-100237
Affected products
Known affected 20 products, the same list as for CVE-2026-100237
Affected products
Known affected 20 products, the same list as for CVE-2026-100237
Affected products
Known affected 20 products, the same list as for CVE-2026-100237
Affected products
Known affected 20 products, the same list as for CVE-2026-100237
Affected products
Known affected 20 products, the same list as for CVE-2026-100237
Affected products
Known affected 20 products, the same list as for CVE-2026-100237
Affected products
Known affected 20 products, the same list as for CVE-2026-100237
Affected products
Known affected 20 products, the same list as for CVE-2026-100237
Affected products
Known affected 20 products, the same list as for CVE-2026-100237

{
  "document": {
    "aggregate_severity": {
      "text": "kritisch"
    },
    "category": "csaf_base",
    "csaf_version": "2.0",
    "distribution": {
      "tlp": {
        "label": "WHITE",
        "url": "https://www.first.org/tlp/"
      }
    },
    "lang": "de-DE",
    "notes": [
      {
        "category": "legal_disclaimer",
        "text": "Das BSI ist als Anbieter f\u00fcr die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch daf\u00fcr verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgf\u00e4ltig im Einzelfall zu pr\u00fcfen."
      },
      {
        "category": "description",
        "text": "MediaWiki ist ein freies Wiki, das urspr\u00fcnglich f\u00fcr den Einsatz auf Wikipedia entwickelt wurde.",
        "title": "Produktbeschreibung"
      },
      {
        "category": "summary",
        "text": "Ein Angreifer kann mehrere Schwachstellen in MediaWiki Extensions ausnutzen, um beliebigen Programmcode auszuf\u00fchren, Sicherheitsma\u00dfnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuf\u00fchren sowie Daten zu manipulieren oder offenzulegen.",
        "title": "Angriff"
      },
      {
        "category": "general",
        "text": "- Sonstiges\n- UNIX\n- Windows",
        "title": "Betroffene Betriebssysteme"
      }
    ],
    "publisher": {
      "category": "other",
      "contact_details": "csaf-provider@cert-bund.de",
      "name": "Bundesamt f\u00fcr Sicherheit in der Informationstechnik",
      "namespace": "https://www.bsi.bund.de"
    },
    "references": [
      {
        "category": "self",
        "summary": "WID-SEC-W-2026-3597 - CSAF Version",
        "url": "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3597.json"
      },
      {
        "category": "self",
        "summary": "WID-SEC-2026-3597 - Portal Version",
        "url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3597"
      },
      {
        "category": "external",
        "summary": "GitHub Security Advisory GHSA-v65j-hff3-753c vom 2026-09-27",
        "url": "https://github.com/advisories/GHSA-v65j-hff3-753c"
      },
      {
        "category": "external",
        "summary": "GitHub Security Advisory GHSA-x747-q8hh-wvwc vom 2026-09-27",
        "url": "https://github.com/advisories/GHSA-x747-q8hh-wvwc"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87112 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87112"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87204 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87204"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87312 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87312"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87313 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87313"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87318 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87318"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87319 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87319"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87323 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87323"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87345 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87345"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87347 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87347"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87348 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87348"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87358 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87358"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87359 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87359"
      },
      {
        "category": "external",
        "summary": "EUVD-2026-87361 vom 2026-09-27",
        "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87361"
      }
    ],
    "source_lang": "en-US",
    "title": "MediaWiki Extensions: Mehrere Schwachstellen",
    "tracking": {
      "current_release_date": "2026-09-27T22:00:00.000+00:00",
      "generator": {
        "date": "2026-09-28T10:26:31.700+00:00",
        "engine": {
          "name": "BSI-WID",
          "version": "1.6.0"
        }
      },
      "id": "WID-SEC-W-2026-3597",
      "initial_release_date": "2026-09-27T22:00:00.000+00:00",
      "revision_history": [
        {
          "date": "2026-09-27T22:00:00.000+00:00",
          "number": "1",
          "summary": "Initiale Fassung"
        }
      ],
      "status": "final",
      "version": "1"
    }
  },
  "product_tree": {
    "branches": [
      {
        "branches": [
          {
            "branches": [
              {
                "category": "product_version_range",
                "name": "Wikibase Extension \u003c1.46.1",
                "product": {
                  "name": "Open Source MediaWiki Wikibase Extension \u003c1.46.1",
                  "product_id": "T060254"
                }
              },
              {
                "category": "product_version",
                "name": "Wikibase Extension 1.46.1",
                "product": {
                  "name": "Open Source MediaWiki Wikibase Extension 1.46.1",
                  "product_id": "T060254-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:wikibase_extension__1.46.1"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "Wikibase Extension \u003c1.45.5",
                "product": {
                  "name": "Open Source MediaWiki Wikibase Extension \u003c1.45.5",
                  "product_id": "T060255"
                }
              },
              {
                "category": "product_version",
                "name": "Wikibase Extension 1.45.5",
                "product": {
                  "name": "Open Source MediaWiki Wikibase Extension 1.45.5",
                  "product_id": "T060255-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:wikibase_extension__1.45.5"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "Wikibase Extension \u003c1.43.10",
                "product": {
                  "name": "Open Source MediaWiki Wikibase Extension \u003c1.43.10",
                  "product_id": "T060256"
                }
              },
              {
                "category": "product_version",
                "name": "Wikibase Extension 1.43.10",
                "product": {
                  "name": "Open Source MediaWiki Wikibase Extension 1.43.10",
                  "product_id": "T060256-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:wikibase_extension__1.43.10"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "Cargo Extension \u003c3.9.4",
                "product": {
                  "name": "Open Source MediaWiki Cargo Extension \u003c3.9.4",
                  "product_id": "T060257"
                }
              },
              {
                "category": "product_version",
                "name": "Cargo Extension 3.9.4",
                "product": {
                  "name": "Open Source MediaWiki Cargo Extension 3.9.4",
                  "product_id": "T060257-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:cargo_extension__3.9.4"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "Thanks Extension \u003c1.43.10",
                "product": {
                  "name": "Open Source MediaWiki Thanks Extension \u003c1.43.10",
                  "product_id": "T060258"
                }
              },
              {
                "category": "product_version",
                "name": "Thanks Extension 1.43.10",
                "product": {
                  "name": "Open Source MediaWiki Thanks Extension 1.43.10",
                  "product_id": "T060258-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:thanks_extension__1.43.10"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "Thanks Extension \u003c1.45.5",
                "product": {
                  "name": "Open Source MediaWiki Thanks Extension \u003c1.45.5",
                  "product_id": "T060259"
                }
              },
              {
                "category": "product_version",
                "name": "Thanks Extension 1.45.5",
                "product": {
                  "name": "Open Source MediaWiki Thanks Extension 1.45.5",
                  "product_id": "T060259-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:thanks_extension__1.45.5"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "Thanks Extension \u003c1.46.1",
                "product": {
                  "name": "Open Source MediaWiki Thanks Extension \u003c1.46.1",
                  "product_id": "T060260"
                }
              },
              {
                "category": "product_version",
                "name": "Thanks Extension 1.46.1",
                "product": {
                  "name": "Open Source MediaWiki Thanks Extension 1.46.1",
                  "product_id": "T060260-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:thanks_extension__1.46.1"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "FlaggedRevs Extension \u003c1.46.0",
                "product": {
                  "name": "Open Source MediaWiki FlaggedRevs Extension \u003c1.46.0",
                  "product_id": "T060261"
                }
              },
              {
                "category": "product_version",
                "name": "FlaggedRevs Extension 1.46.0",
                "product": {
                  "name": "Open Source MediaWiki FlaggedRevs Extension 1.46.0",
                  "product_id": "T060261-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:flaggedrevs_extension__1.46.0"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "UploadWizard Extension \u003c1.46.1",
                "product": {
                  "name": "Open Source MediaWiki UploadWizard Extension \u003c1.46.1",
                  "product_id": "T060262"
                }
              },
              {
                "category": "product_version",
                "name": "UploadWizard Extension 1.46.1",
                "product": {
                  "name": "Open Source MediaWiki UploadWizard Extension 1.46.1",
                  "product_id": "T060262-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:uploadwizard_extension__1.46.1"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "UploadWizard Extension \u003c1.45.5",
                "product": {
                  "name": "Open Source MediaWiki UploadWizard Extension \u003c1.45.5",
                  "product_id": "T060263"
                }
              },
              {
                "category": "product_version",
                "name": "UploadWizard Extension 1.45.5",
                "product": {
                  "name": "Open Source MediaWiki UploadWizard Extension 1.45.5",
                  "product_id": "T060263-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:uploadwizard_extension__1.45.5"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "UploadWizard Extension \u003c1.43.10",
                "product": {
                  "name": "Open Source MediaWiki UploadWizard Extension \u003c1.43.10",
                  "product_id": "T060264"
                }
              },
              {
                "category": "product_version",
                "name": "UploadWizard Extension 1.43.10",
                "product": {
                  "name": "Open Source MediaWiki UploadWizard Extension 1.43.10",
                  "product_id": "T060264-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:uploadwizard_extension__1.43.10"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "ExternalData Extension \u003c3.7",
                "product": {
                  "name": "Open Source MediaWiki ExternalData Extension \u003c3.7",
                  "product_id": "T060265"
                }
              },
              {
                "category": "product_version",
                "name": "ExternalData Extension 3.7",
                "product": {
                  "name": "Open Source MediaWiki ExternalData Extension 3.7",
                  "product_id": "T060265-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:externaldata_extension__3.7"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "WikiLambda Extension \u003c1.47.0-alpha",
                "product": {
                  "name": "Open Source MediaWiki WikiLambda Extension \u003c1.47.0-alpha",
                  "product_id": "T060266"
                }
              },
              {
                "category": "product_version",
                "name": "WikiLambda Extension 1.47.0-alpha",
                "product": {
                  "name": "Open Source MediaWiki WikiLambda Extension 1.47.0-alpha",
                  "product_id": "T060266-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:wikilambda_extension__1.47.0-alpha"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "TemplateSandbox  Extension \u003c1.45.5",
                "product": {
                  "name": "Open Source MediaWiki TemplateSandbox  Extension \u003c1.45.5",
                  "product_id": "T060268"
                }
              },
              {
                "category": "product_version",
                "name": "TemplateSandbox  Extension 1.45.5",
                "product": {
                  "name": "Open Source MediaWiki TemplateSandbox  Extension 1.45.5",
                  "product_id": "T060268-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:templatesandbox__extension__1.45.5"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "TemplateSandbox Extension \u003c1.43.10",
                "product": {
                  "name": "Open Source MediaWiki TemplateSandbox Extension \u003c1.43.10",
                  "product_id": "T060269"
                }
              },
              {
                "category": "product_version",
                "name": "TemplateSandbox Extension 1.43.10",
                "product": {
                  "name": "Open Source MediaWiki TemplateSandbox Extension 1.43.10",
                  "product_id": "T060269-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:templatesandbox_extension__1.43.10"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "TemplateSandbox Extension \u003c1.46.1",
                "product": {
                  "name": "Open Source MediaWiki TemplateSandbox Extension \u003c1.46.1",
                  "product_id": "T060270"
                }
              },
              {
                "category": "product_version",
                "name": "TemplateSandbox Extension 1.46.1",
                "product": {
                  "name": "Open Source MediaWiki TemplateSandbox Extension 1.46.1",
                  "product_id": "T060270-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:templatesandbox_extension__1.46.1"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "Translate Extension \u003c1.43.10",
                "product": {
                  "name": "Open Source MediaWiki Translate Extension \u003c1.43.10",
                  "product_id": "T060271"
                }
              },
              {
                "category": "product_version",
                "name": "Translate Extension 1.43.10",
                "product": {
                  "name": "Open Source MediaWiki Translate Extension 1.43.10",
                  "product_id": "T060271-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:translate_extension__1.43.10"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "Translate Extension \u003c1.45.5",
                "product": {
                  "name": "Open Source MediaWiki Translate Extension \u003c1.45.5",
                  "product_id": "T060272"
                }
              },
              {
                "category": "product_version",
                "name": "Translate Extension 1.45.5",
                "product": {
                  "name": "Open Source MediaWiki Translate Extension 1.45.5",
                  "product_id": "T060272-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:translate_extension__1.45.5"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "Translate Extension \u003c1.46.1",
                "product": {
                  "name": "Open Source MediaWiki Translate Extension \u003c1.46.1",
                  "product_id": "T060273"
                }
              },
              {
                "category": "product_version",
                "name": "Translate Extension 1.46.1",
                "product": {
                  "name": "Open Source MediaWiki Translate Extension 1.46.1",
                  "product_id": "T060273-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:translate_extension__1.46.1"
                  }
                }
              },
              {
                "category": "product_version_range",
                "name": "EmbedVideo Extension \u003c4.1.0",
                "product": {
                  "name": "Open Source MediaWiki EmbedVideo Extension \u003c4.1.0",
                  "product_id": "T060274"
                }
              },
              {
                "category": "product_version",
                "name": "EmbedVideo Extension 4.1.0",
                "product": {
                  "name": "Open Source MediaWiki EmbedVideo Extension 4.1.0",
                  "product_id": "T060274-fixed",
                  "product_identification_helper": {
                    "cpe": "cpe:/a:mediawiki:mediawiki:embedvideo_extension__4.1.0"
                  }
                }
              }
            ],
            "category": "product_name",
            "name": "MediaWiki"
          }
        ],
        "category": "vendor",
        "name": "Open Source"
      }
    ]
  },
  "vulnerabilities": [
    {
      "cve": "CVE-2026-100237",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-100237"
    },
    {
      "cve": "CVE-2026-100376",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-100376"
    },
    {
      "cve": "CVE-2026-100377",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-100377"
    },
    {
      "cve": "CVE-2026-100378",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-100378"
    },
    {
      "cve": "CVE-2026-100380",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-100380"
    },
    {
      "cve": "CVE-2026-100381",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-100381"
    },
    {
      "cve": "CVE-2026-100382",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-100382"
    },
    {
      "cve": "CVE-2026-57440",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-57440"
    },
    {
      "cve": "CVE-2026-96874",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-96874"
    },
    {
      "cve": "CVE-2026-96875",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-96875"
    },
    {
      "cve": "CVE-2026-96876",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-96876"
    },
    {
      "cve": "CVE-2026-96877",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-96877"
    },
    {
      "cve": "CVE-2026-96878",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-96878"
    },
    {
      "cve": "CVE-2026-96879",
      "product_status": {
        "known_affected": [
          "T060259",
          "T060261",
          "T060272",
          "T060260",
          "T060271",
          "T060270",
          "T060254",
          "T060265",
          "T060264",
          "T060263",
          "T060274",
          "T060262",
          "T060273",
          "T060258",
          "T060269",
          "T060257",
          "T060268",
          "T060256",
          "T060255",
          "T060266"
        ]
      },
      "release_date": "2026-09-27T22:00:00.000+00:00",
      "title": "CVE-2026-96879"
    }
  ]
}



Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Forecast uses a logistic model when the trend is rising, or an exponential decay model when the trend is falling. Fitted via linearized least squares.

Sightings

Author Source Type Date Other

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or observed by the user.
  • Confirmed: The vulnerability has been validated from an analyst's perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: The vulnerability was observed as exploited by the user who reported the sighting.
  • Patched: The vulnerability was observed as successfully patched by the user who reported the sighting.
  • Not exploited: The vulnerability was not observed as exploited by the user who reported the sighting.
  • Not confirmed: The user expressed doubt about the validity of the vulnerability.
  • Not patched: The vulnerability was not observed as successfully patched by the user who reported the sighting.

Loading…

Loading…

Loading…

Related by attack behaviour

Vulnerabilities whose description is nearest to this one in the vector space of the CIRCL/vulnerability-attack-technique-biencoder model. This is a similarity search over the bi-encoder space (plain cosine), not a classification, and it has no measured accuracy.


Loading…