CVE-2026-100382EPSS p59.8%
CVE-2026-100382CVE-2026-100382
Description
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in Wikimedia Foundation Mediawiki - ExternalData Extension allows OS Command Injection.
This issue affects Mediawiki - ExternalData Extension: from * before 3.7.
Scoring
| EPSS | 0.95% probability of exploitation · percentile 59.8% · 2026-10-05T12:00:23Z |
| Last modified | 2026-09-28 |