Description
The CentralAuth extension for MediaWiki before 1.19.10, 1.2x before 1.21.4, and 1.22.x before 1.22.1 allows remote attackers to obtain usernames via vectors related to writing the names to the DOM of a page.
Remediation
References
Related Vulnerabilities
WordPress Plugin JVM WooCommerce Wishlist Unspecified Vulnerability (1.2.6)
WordPress Plugin WHMCS Bridge Cross-Site Scripting (6.2)
MediaWiki Permissions, Privileges, and Access Controls Vulnerability (CVE-2012-1581)
WebLogic Missing Authentication for Critical Function Vulnerability (CVE-2026-60313)