WID-SEC-W-2026-3597
Vulnerability from csaf_certbund - Published: 2026-09-27 22:00 - Updated: 2026-09-27 22:00Summary
MediaWiki Extensions: Mehrere Schwachstellen
Severity
Kritisch
Notes
Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen.
Produktbeschreibung: MediaWiki ist ein freies Wiki, das ursprünglich für den Einsatz auf Wikipedia entwickelt wurde.
Angriff: Ein Angreifer kann mehrere Schwachstellen in MediaWiki Extensions ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen sowie Daten zu manipulieren oder offenzulegen.
Betroffene Betriebssysteme: - Sonstiges
- UNIX
- Windows
Affected products
Known affected
20 products
| Product | Identifier | Version | Remediation |
|---|---|---|---|
|
Open Source MediaWiki Thanks Extension <1.45.5
Open Source / MediaWiki
|
Thanks Extension <1.45.5 | ||
|
Open Source MediaWiki FlaggedRevs Extension <1.46.0
Open Source / MediaWiki
|
FlaggedRevs Extension <1.46.0 | ||
|
Open Source MediaWiki Translate Extension <1.45.5
Open Source / MediaWiki
|
Translate Extension <1.45.5 | ||
|
Open Source MediaWiki Thanks Extension <1.46.1
Open Source / MediaWiki
|
Thanks Extension <1.46.1 | ||
|
Open Source MediaWiki Translate Extension <1.43.10
Open Source / MediaWiki
|
Translate Extension <1.43.10 | ||
|
Open Source MediaWiki TemplateSandbox Extension <1.46.1
Open Source / MediaWiki
|
TemplateSandbox Extension <1.46.1 | ||
|
Open Source MediaWiki Wikibase Extension <1.46.1
Open Source / MediaWiki
|
Wikibase Extension <1.46.1 | ||
|
Open Source MediaWiki ExternalData Extension <3.7
Open Source / MediaWiki
|
ExternalData Extension <3.7 | ||
|
Open Source MediaWiki UploadWizard Extension <1.43.10
Open Source / MediaWiki
|
UploadWizard Extension <1.43.10 | ||
|
Open Source MediaWiki UploadWizard Extension <1.45.5
Open Source / MediaWiki
|
UploadWizard Extension <1.45.5 | ||
|
Open Source MediaWiki EmbedVideo Extension <4.1.0
Open Source / MediaWiki
|
EmbedVideo Extension <4.1.0 | ||
|
Open Source MediaWiki UploadWizard Extension <1.46.1
Open Source / MediaWiki
|
UploadWizard Extension <1.46.1 | ||
|
Open Source MediaWiki Translate Extension <1.46.1
Open Source / MediaWiki
|
Translate Extension <1.46.1 | ||
|
Open Source MediaWiki Thanks Extension <1.43.10
Open Source / MediaWiki
|
Thanks Extension <1.43.10 | ||
|
Open Source MediaWiki TemplateSandbox Extension <1.43.10
Open Source / MediaWiki
|
TemplateSandbox Extension <1.43.10 | ||
|
Open Source MediaWiki Cargo Extension <3.9.4
Open Source / MediaWiki
|
Cargo Extension <3.9.4 | ||
|
Open Source MediaWiki TemplateSandbox Extension <1.45.5
Open Source / MediaWiki
|
TemplateSandbox Extension <1.45.5 | ||
|
Open Source MediaWiki Wikibase Extension <1.43.10
Open Source / MediaWiki
|
Wikibase Extension <1.43.10 | ||
|
Open Source MediaWiki Wikibase Extension <1.45.5
Open Source / MediaWiki
|
Wikibase Extension <1.45.5 | ||
|
Open Source MediaWiki WikiLambda Extension <1.47.0-alpha
Open Source / MediaWiki
|
WikiLambda Extension <1.47.0-alpha |
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
Affected products
Known affected
20 products, the same list as for
CVE-2026-100237
References
17 references
{
"document": {
"aggregate_severity": {
"text": "kritisch"
},
"category": "csaf_base",
"csaf_version": "2.0",
"distribution": {
"tlp": {
"label": "WHITE",
"url": "https://www.first.org/tlp/"
}
},
"lang": "de-DE",
"notes": [
{
"category": "legal_disclaimer",
"text": "Das BSI ist als Anbieter f\u00fcr die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch daf\u00fcr verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgf\u00e4ltig im Einzelfall zu pr\u00fcfen."
},
{
"category": "description",
"text": "MediaWiki ist ein freies Wiki, das urspr\u00fcnglich f\u00fcr den Einsatz auf Wikipedia entwickelt wurde.",
"title": "Produktbeschreibung"
},
{
"category": "summary",
"text": "Ein Angreifer kann mehrere Schwachstellen in MediaWiki Extensions ausnutzen, um beliebigen Programmcode auszuf\u00fchren, Sicherheitsma\u00dfnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuf\u00fchren sowie Daten zu manipulieren oder offenzulegen.",
"title": "Angriff"
},
{
"category": "general",
"text": "- Sonstiges\n- UNIX\n- Windows",
"title": "Betroffene Betriebssysteme"
}
],
"publisher": {
"category": "other",
"contact_details": "csaf-provider@cert-bund.de",
"name": "Bundesamt f\u00fcr Sicherheit in der Informationstechnik",
"namespace": "https://www.bsi.bund.de"
},
"references": [
{
"category": "self",
"summary": "WID-SEC-W-2026-3597 - CSAF Version",
"url": "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3597.json"
},
{
"category": "self",
"summary": "WID-SEC-2026-3597 - Portal Version",
"url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3597"
},
{
"category": "external",
"summary": "GitHub Security Advisory GHSA-v65j-hff3-753c vom 2026-09-27",
"url": "https://github.com/advisories/GHSA-v65j-hff3-753c"
},
{
"category": "external",
"summary": "GitHub Security Advisory GHSA-x747-q8hh-wvwc vom 2026-09-27",
"url": "https://github.com/advisories/GHSA-x747-q8hh-wvwc"
},
{
"category": "external",
"summary": "EUVD-2026-87112 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87112"
},
{
"category": "external",
"summary": "EUVD-2026-87204 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87204"
},
{
"category": "external",
"summary": "EUVD-2026-87312 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87312"
},
{
"category": "external",
"summary": "EUVD-2026-87313 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87313"
},
{
"category": "external",
"summary": "EUVD-2026-87318 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87318"
},
{
"category": "external",
"summary": "EUVD-2026-87319 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87319"
},
{
"category": "external",
"summary": "EUVD-2026-87323 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87323"
},
{
"category": "external",
"summary": "EUVD-2026-87345 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87345"
},
{
"category": "external",
"summary": "EUVD-2026-87347 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87347"
},
{
"category": "external",
"summary": "EUVD-2026-87348 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87348"
},
{
"category": "external",
"summary": "EUVD-2026-87358 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87358"
},
{
"category": "external",
"summary": "EUVD-2026-87359 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87359"
},
{
"category": "external",
"summary": "EUVD-2026-87361 vom 2026-09-27",
"url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-87361"
}
],
"source_lang": "en-US",
"title": "MediaWiki Extensions: Mehrere Schwachstellen",
"tracking": {
"current_release_date": "2026-09-27T22:00:00.000+00:00",
"generator": {
"date": "2026-09-28T10:26:31.700+00:00",
"engine": {
"name": "BSI-WID",
"version": "1.6.0"
}
},
"id": "WID-SEC-W-2026-3597",
"initial_release_date": "2026-09-27T22:00:00.000+00:00",
"revision_history": [
{
"date": "2026-09-27T22:00:00.000+00:00",
"number": "1",
"summary": "Initiale Fassung"
}
],
"status": "final",
"version": "1"
}
},
"product_tree": {
"branches": [
{
"branches": [
{
"branches": [
{
"category": "product_version_range",
"name": "Wikibase Extension \u003c1.46.1",
"product": {
"name": "Open Source MediaWiki Wikibase Extension \u003c1.46.1",
"product_id": "T060254"
}
},
{
"category": "product_version",
"name": "Wikibase Extension 1.46.1",
"product": {
"name": "Open Source MediaWiki Wikibase Extension 1.46.1",
"product_id": "T060254-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:wikibase_extension__1.46.1"
}
}
},
{
"category": "product_version_range",
"name": "Wikibase Extension \u003c1.45.5",
"product": {
"name": "Open Source MediaWiki Wikibase Extension \u003c1.45.5",
"product_id": "T060255"
}
},
{
"category": "product_version",
"name": "Wikibase Extension 1.45.5",
"product": {
"name": "Open Source MediaWiki Wikibase Extension 1.45.5",
"product_id": "T060255-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:wikibase_extension__1.45.5"
}
}
},
{
"category": "product_version_range",
"name": "Wikibase Extension \u003c1.43.10",
"product": {
"name": "Open Source MediaWiki Wikibase Extension \u003c1.43.10",
"product_id": "T060256"
}
},
{
"category": "product_version",
"name": "Wikibase Extension 1.43.10",
"product": {
"name": "Open Source MediaWiki Wikibase Extension 1.43.10",
"product_id": "T060256-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:wikibase_extension__1.43.10"
}
}
},
{
"category": "product_version_range",
"name": "Cargo Extension \u003c3.9.4",
"product": {
"name": "Open Source MediaWiki Cargo Extension \u003c3.9.4",
"product_id": "T060257"
}
},
{
"category": "product_version",
"name": "Cargo Extension 3.9.4",
"product": {
"name": "Open Source MediaWiki Cargo Extension 3.9.4",
"product_id": "T060257-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:cargo_extension__3.9.4"
}
}
},
{
"category": "product_version_range",
"name": "Thanks Extension \u003c1.43.10",
"product": {
"name": "Open Source MediaWiki Thanks Extension \u003c1.43.10",
"product_id": "T060258"
}
},
{
"category": "product_version",
"name": "Thanks Extension 1.43.10",
"product": {
"name": "Open Source MediaWiki Thanks Extension 1.43.10",
"product_id": "T060258-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:thanks_extension__1.43.10"
}
}
},
{
"category": "product_version_range",
"name": "Thanks Extension \u003c1.45.5",
"product": {
"name": "Open Source MediaWiki Thanks Extension \u003c1.45.5",
"product_id": "T060259"
}
},
{
"category": "product_version",
"name": "Thanks Extension 1.45.5",
"product": {
"name": "Open Source MediaWiki Thanks Extension 1.45.5",
"product_id": "T060259-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:thanks_extension__1.45.5"
}
}
},
{
"category": "product_version_range",
"name": "Thanks Extension \u003c1.46.1",
"product": {
"name": "Open Source MediaWiki Thanks Extension \u003c1.46.1",
"product_id": "T060260"
}
},
{
"category": "product_version",
"name": "Thanks Extension 1.46.1",
"product": {
"name": "Open Source MediaWiki Thanks Extension 1.46.1",
"product_id": "T060260-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:thanks_extension__1.46.1"
}
}
},
{
"category": "product_version_range",
"name": "FlaggedRevs Extension \u003c1.46.0",
"product": {
"name": "Open Source MediaWiki FlaggedRevs Extension \u003c1.46.0",
"product_id": "T060261"
}
},
{
"category": "product_version",
"name": "FlaggedRevs Extension 1.46.0",
"product": {
"name": "Open Source MediaWiki FlaggedRevs Extension 1.46.0",
"product_id": "T060261-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:flaggedrevs_extension__1.46.0"
}
}
},
{
"category": "product_version_range",
"name": "UploadWizard Extension \u003c1.46.1",
"product": {
"name": "Open Source MediaWiki UploadWizard Extension \u003c1.46.1",
"product_id": "T060262"
}
},
{
"category": "product_version",
"name": "UploadWizard Extension 1.46.1",
"product": {
"name": "Open Source MediaWiki UploadWizard Extension 1.46.1",
"product_id": "T060262-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:uploadwizard_extension__1.46.1"
}
}
},
{
"category": "product_version_range",
"name": "UploadWizard Extension \u003c1.45.5",
"product": {
"name": "Open Source MediaWiki UploadWizard Extension \u003c1.45.5",
"product_id": "T060263"
}
},
{
"category": "product_version",
"name": "UploadWizard Extension 1.45.5",
"product": {
"name": "Open Source MediaWiki UploadWizard Extension 1.45.5",
"product_id": "T060263-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:uploadwizard_extension__1.45.5"
}
}
},
{
"category": "product_version_range",
"name": "UploadWizard Extension \u003c1.43.10",
"product": {
"name": "Open Source MediaWiki UploadWizard Extension \u003c1.43.10",
"product_id": "T060264"
}
},
{
"category": "product_version",
"name": "UploadWizard Extension 1.43.10",
"product": {
"name": "Open Source MediaWiki UploadWizard Extension 1.43.10",
"product_id": "T060264-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:uploadwizard_extension__1.43.10"
}
}
},
{
"category": "product_version_range",
"name": "ExternalData Extension \u003c3.7",
"product": {
"name": "Open Source MediaWiki ExternalData Extension \u003c3.7",
"product_id": "T060265"
}
},
{
"category": "product_version",
"name": "ExternalData Extension 3.7",
"product": {
"name": "Open Source MediaWiki ExternalData Extension 3.7",
"product_id": "T060265-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:externaldata_extension__3.7"
}
}
},
{
"category": "product_version_range",
"name": "WikiLambda Extension \u003c1.47.0-alpha",
"product": {
"name": "Open Source MediaWiki WikiLambda Extension \u003c1.47.0-alpha",
"product_id": "T060266"
}
},
{
"category": "product_version",
"name": "WikiLambda Extension 1.47.0-alpha",
"product": {
"name": "Open Source MediaWiki WikiLambda Extension 1.47.0-alpha",
"product_id": "T060266-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:wikilambda_extension__1.47.0-alpha"
}
}
},
{
"category": "product_version_range",
"name": "TemplateSandbox Extension \u003c1.45.5",
"product": {
"name": "Open Source MediaWiki TemplateSandbox Extension \u003c1.45.5",
"product_id": "T060268"
}
},
{
"category": "product_version",
"name": "TemplateSandbox Extension 1.45.5",
"product": {
"name": "Open Source MediaWiki TemplateSandbox Extension 1.45.5",
"product_id": "T060268-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:templatesandbox__extension__1.45.5"
}
}
},
{
"category": "product_version_range",
"name": "TemplateSandbox Extension \u003c1.43.10",
"product": {
"name": "Open Source MediaWiki TemplateSandbox Extension \u003c1.43.10",
"product_id": "T060269"
}
},
{
"category": "product_version",
"name": "TemplateSandbox Extension 1.43.10",
"product": {
"name": "Open Source MediaWiki TemplateSandbox Extension 1.43.10",
"product_id": "T060269-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:templatesandbox_extension__1.43.10"
}
}
},
{
"category": "product_version_range",
"name": "TemplateSandbox Extension \u003c1.46.1",
"product": {
"name": "Open Source MediaWiki TemplateSandbox Extension \u003c1.46.1",
"product_id": "T060270"
}
},
{
"category": "product_version",
"name": "TemplateSandbox Extension 1.46.1",
"product": {
"name": "Open Source MediaWiki TemplateSandbox Extension 1.46.1",
"product_id": "T060270-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:templatesandbox_extension__1.46.1"
}
}
},
{
"category": "product_version_range",
"name": "Translate Extension \u003c1.43.10",
"product": {
"name": "Open Source MediaWiki Translate Extension \u003c1.43.10",
"product_id": "T060271"
}
},
{
"category": "product_version",
"name": "Translate Extension 1.43.10",
"product": {
"name": "Open Source MediaWiki Translate Extension 1.43.10",
"product_id": "T060271-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:translate_extension__1.43.10"
}
}
},
{
"category": "product_version_range",
"name": "Translate Extension \u003c1.45.5",
"product": {
"name": "Open Source MediaWiki Translate Extension \u003c1.45.5",
"product_id": "T060272"
}
},
{
"category": "product_version",
"name": "Translate Extension 1.45.5",
"product": {
"name": "Open Source MediaWiki Translate Extension 1.45.5",
"product_id": "T060272-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:translate_extension__1.45.5"
}
}
},
{
"category": "product_version_range",
"name": "Translate Extension \u003c1.46.1",
"product": {
"name": "Open Source MediaWiki Translate Extension \u003c1.46.1",
"product_id": "T060273"
}
},
{
"category": "product_version",
"name": "Translate Extension 1.46.1",
"product": {
"name": "Open Source MediaWiki Translate Extension 1.46.1",
"product_id": "T060273-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:translate_extension__1.46.1"
}
}
},
{
"category": "product_version_range",
"name": "EmbedVideo Extension \u003c4.1.0",
"product": {
"name": "Open Source MediaWiki EmbedVideo Extension \u003c4.1.0",
"product_id": "T060274"
}
},
{
"category": "product_version",
"name": "EmbedVideo Extension 4.1.0",
"product": {
"name": "Open Source MediaWiki EmbedVideo Extension 4.1.0",
"product_id": "T060274-fixed",
"product_identification_helper": {
"cpe": "cpe:/a:mediawiki:mediawiki:embedvideo_extension__4.1.0"
}
}
}
],
"category": "product_name",
"name": "MediaWiki"
}
],
"category": "vendor",
"name": "Open Source"
}
]
},
"vulnerabilities": [
{
"cve": "CVE-2026-100237",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-100237"
},
{
"cve": "CVE-2026-100376",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-100376"
},
{
"cve": "CVE-2026-100377",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-100377"
},
{
"cve": "CVE-2026-100378",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-100378"
},
{
"cve": "CVE-2026-100380",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-100380"
},
{
"cve": "CVE-2026-100381",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-100381"
},
{
"cve": "CVE-2026-100382",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-100382"
},
{
"cve": "CVE-2026-57440",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-57440"
},
{
"cve": "CVE-2026-96874",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-96874"
},
{
"cve": "CVE-2026-96875",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-96875"
},
{
"cve": "CVE-2026-96876",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-96876"
},
{
"cve": "CVE-2026-96877",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-96877"
},
{
"cve": "CVE-2026-96878",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-96878"
},
{
"cve": "CVE-2026-96879",
"product_status": {
"known_affected": [
"T060259",
"T060261",
"T060272",
"T060260",
"T060271",
"T060270",
"T060254",
"T060265",
"T060264",
"T060263",
"T060274",
"T060262",
"T060273",
"T060258",
"T060269",
"T060257",
"T060268",
"T060256",
"T060255",
"T060266"
]
},
"release_date": "2026-09-27T22:00:00.000+00:00",
"title": "CVE-2026-96879"
}
]
}
Loading…
Loading…
Experimental. This forecast is provided for visualization only and may change without notice. Do not use it for operational decisions.
Forecast uses a logistic model when the trend is rising, or an exponential decay model when the trend is falling. Fitted via linearized least squares.
Sightings
| Author | Source | Type | Date | Other |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or observed by the user.
- Confirmed: The vulnerability has been validated from an analyst's perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: The vulnerability was observed as exploited by the user who reported the sighting.
- Patched: The vulnerability was observed as successfully patched by the user who reported the sighting.
- Not exploited: The vulnerability was not observed as exploited by the user who reported the sighting.
- Not confirmed: The user expressed doubt about the validity of the vulnerability.
- Not patched: The vulnerability was not observed as successfully patched by the user who reported the sighting.
Loading…
Loading…
The MITRE ATT&CK techniques below are AI-generated suggestions, inferred from the description of the
vulnerability by the CIRCL/vulnerability-attack-technique-classification-roberta-base
model, served locally by ML-Gateway.
They have not been verified by an analyst and are provided for guidance only.
The approach is described in our paper Mapping CVEs to MITRE ATT&CK Techniques: A Curated Gold-Set Classifier and the Limits of LLM-Assisted Label Expansion.
Browse all ATT&CK techniques and the vulnerabilities related to each.
The approach is described in our paper Mapping CVEs to MITRE ATT&CK Techniques: A Curated Gold-Set Classifier and the Limits of LLM-Assisted Label Expansion.
Browse all ATT&CK techniques and the vulnerabilities related to each.
Loading…
Related by attack behaviour
Vulnerabilities whose description is nearest to this one in the vector space of the CIRCL/vulnerability-attack-technique-biencoder model. This is a similarity search over the bi-encoder space (plain cosine), not a classification, and it has no measured accuracy.
Loading…