{"id":"CVE-2026-100241","title":"Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation Mediawiki - EventBus Extension allows Excavation.\n\nThis issue affects Mediawiki - EventBus Extension: 1.47.0-alpha.","summary":"Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation Mediawiki - EventBus Extension allows Excavation.\n\nThis issue affects Mediawiki - EventBus Extension: 1.47.0-alpha.","severity":"none","cwe":["CWE-200"],"vendor":"Wikimedia Foundation","product":"Mediawiki - EventBus Extension","affected":["mediawiki_-_eventbus_extension 1.47.0-alpha"],"published":"2026-09-29","updated":"2026-09-29","sourceUpdated":"2026-09-29T17:17:01.113","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-100241","references":[{"url":"https://gerrit.wikimedia.org/r/q/I6d79037edc771fe9a2889c543e12cf7b1296aab8","label":"c4f26cc8-17ff-4c99-b5e2-38fc1793eacc"},{"url":"https://phabricator.wikimedia.org/T432948","label":"c4f26cc8-17ff-4c99-b5e2-38fc1793eacc"}],"tags":["nvd","cve.org"],"ingestedAt":"2026-09-29T17:41:02.200Z","slug":"CVE-2026-100241","body":"## Overview\n\nExposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation Mediawiki - EventBus Extension allows Excavation.\n\nThis issue affects Mediawiki - EventBus Extension: 1.47.0-alpha.\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":3,"depthScoreParts":{"impact":2.8,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}