{"id":"CVE-2026-100242","published":"2026-09-29T17:17:01.227","lastModified":"2026-09-29T21:35:07.960","description":"Dependency on Vulnerable Third-Party Component and Uncontrolled Resource Consumption vulnerability in Wikimedia Foundation Mediawiki - DataTransfer Extension allows Excessive Allocation.\n\nThis issue affects Mediawiki - DataTransfer Extension: from 1.46.0 before 1.47.0.","cvssScore":null,"cvssSeverity":null,"cvssVector":null,"cwes":["CWE-400"],"vendors":[],"products":[],"references":[{"url":"https://gerrit.wikimedia.org/r/q/Ibc4a9070c2425b690bc767a882e4c35046a39be7","tags":[]},{"url":"https://github.com/advisories/GHSA-xh5m-36r6-47m3","tags":[]},{"url":"https://phabricator.wikimedia.org/T433275","tags":[]}],"exploitRefs":[{"url":"https://github.com/advisories/GHSA-xh5m-36r6-47m3","tags":[]}],"hasPoc":true,"ai":null}