2026/10/01
【重要】MediaWiki拡張機能「External Data」の緊急性の高い脆弱性(CVE-2026-100382)について
平素は当サービスをご利用いただき誠にありがとうございます。
2026年9月25日に、MediaWikiの拡張機能「External Data」において
重大かつ緊急性の高いセキュリティ脆弱性が確認されました。
問題(脆弱性)のある環境をご利用のお客様におかれましては、
下記の対策を行ってくださいますようお願いいたします。
なお、本脆弱性はMediaWiki本体ではなく、
MediaWikiに「External Data」拡張機能を導入している環境が対象です。
----------------------------------------------------------------------
■発表された脆弱性
CVE-2026-100382
■影響を受ける環境
MediaWikiに「External Data」拡張機能を導入しており、
同拡張機能のバージョン3.7未満をご利用の環境
■脆弱性を確認したバージョン
External Data 3.7未満
■脆弱性の影響
脆弱性の悪用により、第三者にリモートから
任意のコードを実行される恐れがあります。
■対策
開発元の指示に従い、脆弱性が修正された最新バージョンへのアップデート
を適用してください。
■詳細について(外部サイト)
https://nvd.nist.gov/vuln/detail/CVE-2026-100382
----------------------------------------------------------------------
2026年9月25日に、MediaWikiの拡張機能「External Data」において
重大かつ緊急性の高いセキュリティ脆弱性が確認されました。
問題(脆弱性)のある環境をご利用のお客様におかれましては、
下記の対策を行ってくださいますようお願いいたします。
なお、本脆弱性はMediaWiki本体ではなく、
MediaWikiに「External Data」拡張機能を導入している環境が対象です。
----------------------------------------------------------------------
■発表された脆弱性
CVE-2026-100382
■影響を受ける環境
MediaWikiに「External Data」拡張機能を導入しており、
同拡張機能のバージョン3.7未満をご利用の環境
■脆弱性を確認したバージョン
External Data 3.7未満
■脆弱性の影響
脆弱性の悪用により、第三者にリモートから
任意のコードを実行される恐れがあります。
■対策
開発元の指示に従い、脆弱性が修正された最新バージョンへのアップデート
を適用してください。
■詳細について(外部サイト)
https://nvd.nist.gov/vuln/detail/CVE-2026-100382
----------------------------------------------------------------------