CVE-2026-34091MediaWiki存在敏感信息泄露漏洞,由于未正确实施访问控制,未经身份验证的攻击者可利用该漏洞通过网络获取敏感信息。受影响版本包括1.43.7、1.44.4和1.45.2之前的所有版本,建议尽快升级。
该漏洞源于MediaWiki在处理特定请求时未能有效隔离敏感数据,导致未授权访问。根据CVSS 3.1向量(AV:N/AC:L/PR:N/UI:N/S:U),攻击者无需任何特权或用户交互,即可通过网络向受影响的服务器发起攻击。漏洞利用门槛较低,攻击者只需构造特定的数据包发送至目标端点,即可触发信息泄露。受影响的数据可能包括系统配置、内部路径或其他未公开的业务数据。由于仅影响机密性(C:H),不会破坏数据完整性或系统可用性,但对隐私保护构成严重威胁。攻击者通常通过自动化脚本扫描互联网上运行的MediaWiki实例,一旦发现漏洞,即可批量获取敏感信息,因此该漏洞的危害程度较高,需引起重视。