Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Wikimedia Foundation CheckUser.
This issue affects CheckUser: from 1.45.0 before 1.45.2.
CVE-2026-34090 is a sensitive information exposure vulnerability in Wikimedia Foundation's CheckUser extension versions 1.45.0 through 1.45.1. Unauthorized actors can access restricted user information that should only be available to administrators.
ثغرة في ملحق CheckUser من Wikimedia تسمح بكشف المعلومات الحساسة للمستخدمين غير المصرح لهم. تؤثر الثغرة على الإصدارات من 1.45.0 إلى 1.45.1 وتسمح بالوصول إلى بيانات يجب أن تكون مقيدة للمسؤولين فقط.
This vulnerability allows unauthorized access to sensitive user data in CheckUser extension versions 1.45.0 to 1.45.1. The flaw exposes information that should be restricted to administrative personnel only.
Update CheckUser extension to version 1.45.2 or later immediately. Review access logs for unauthorized information access. Verify user permissions and audit administrative accounts for suspicious activity.
قم بتحديث ملحق CheckUser إلى الإصدار 1.45.2 أو أحدث فوراً. راجع سجلات الوصول للكشف عن أي وصول غير مصرح. تحقق من صلاحيات المستخدمين وراجع حسابات المسؤولين للنشاط المريب.