← Back

CVE-2026-0669

nvd nist
Published: Jan 7, 2026Modified: Jun 17, 2026

JSON object

Loading...
7.5
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitability: 3.9 / Impact: 3.6
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0 (Secondary)

Description

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Wikimedia Foundation MediaWiki - CSS extension allows Path Traversal.This issue affects MediaWiki - CSS extension: 1.44, 1.43, 1.39.

Affected (1)

Products: Css Project: Css
1 product
Css
Configuration A
1 vulnerable · 3 platform
Vulnerable SoftwareAffected Versions
All versions
Running on/withPlatform Versions
Mediawiki
Mediawiki
Version 1.39.0
Mediawiki
Mediawiki
Version 1.43.0
Mediawiki
Mediawiki
Version 1.44.0

References (2)

Source: c4f26cc8-17ff-4c99-b5e2-38fc1793eacc
ExploitIssue Tracking

Timeline

No history available yet.