CVE-2019-16528: Mediawiki Abusefilter

High severity, CVSS 7.5. EPSS: 1.3% chance of exploitation in the next 30 days.

An issue was discovered in the AbuseFilter extension for MediaWiki. includes/special/SpecialAbuseLog.php allows attackers to obtain sensitive information, such as deleted/suppressed usernames and summaries, from AbuseLog revision data. This affects REL1_32 and REL1_33.

Affected products

  • Mediawiki Abusefilter: version 1.32 only; version 1.33 only

Published 2020-03-20. Last modified 2026-06-17.