CVE-2026-14363: Mediawiki Cargo
Critical severity, CVSS 9.8. EPSS: 0.5% chance of exploitation in the next 30 days.
Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability in The Wikimedia Foundation Mediawiki - Cargo Extension allows SQL Injection. This issue affects Mediawiki - Cargo Extension: from * before 1.43.9,1.44.6,1.45.4.
Affected products
- Mediawiki Cargo: before 3.9.1 (fixed in 3.9.1)
Published 2026-07-01. Last modified 2026-07-07.