CVE-2026-103048: The Wikimedia Foundation Mediawiki - Collection Extension
Medium severity, CVSS 6.1. EPSS: 0.1% chance of exploitation in the next 30 days.
URL redirection to untrusted site ('open redirect') vulnerability in The Wikimedia Foundation Mediawiki - Collection extension allows Fake the Source of Data. This issue affects Mediawiki - Collection extension: before 1.46.1, 1.45.5, 1.43.10.
Affected products
- The Wikimedia Foundation Mediawiki - Collection Extension
Published 2026-09-30. Last modified 2026-10-01.