CVE-2025-11175: The Wikimedia Foundation Mediawiki - Discussiontools Extension

High severity, CVSS 8.8. EPSS: 0.5% chance of exploitation in the next 30 days.

Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection') vulnerability in The Wikimedia Foundation Mediawiki - DiscussionTools Extension allows Regular Expression Exponential Blowup.This issue affects Mediawiki - DiscussionTools Extension: 1.44, 1.43.

Affected products

Published 2026-01-30. Last modified 2026-06-17.