Description
An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. The REST API publicly caches results from private wikis.
Remediation
References
Related Vulnerabilities
WordPress Plugin Export any WordPress data to XML/CSV Arbitrary File Upload (0.9)
WordPress Plugin YITH WooCommerce Ajax Search Unspecified Vulnerability (1.2.7)
MediaWiki Improper Input Validation Vulnerability (CVE-2014-5243)
MediaWiki Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2013-6472)