CVE-2026-0817: CampaignEvents API missing authorization exposes meeting and chat URLs
Published Jan 9, 2026
·Updated
Missing Authorization vulnerability in Wikimedia Foundation MediaWiki - CampaignEvents extension allows Privilege Abuse.This issue affects MediaWiki - CampaignEvents extension: 1.45, 1.44, 1.43, 1.39.
Affected Software
5 affected components
Wikimedia Foundation MediaWiki - CampaignEvents extension>=1.39<1.45
Wikimedia Campaignevents Mediawiki=1.39
Wikimedia Campaignevents Mediawiki=1.43
Wikimedia Campaignevents Mediawiki=1.44
Wikimedia Campaignevents Mediawiki=1.45
Remediation
Event History
Jan 9, 2026
CVE Published
via MITRE·03:50 PM
Data Sourced
via MITRE·03:50 PM
DescriptionWeakness
Data Sourced
via NVD·04:16 PM
RemedyDescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2026-0817?
CVE-2026-0817 is classified as a medium severity vulnerability due to its potential for privilege abuse.
2
How do I fix CVE-2026-0817?
To fix CVE-2026-0817, update the MediaWiki - CampaignEvents extension to a version later than 1.45.
3
Which versions of MediaWiki - CampaignEvents extension are affected by CVE-2026-0817?
CVE-2026-0817 affects MediaWiki - CampaignEvents extension versions 1.39 through 1.45.
4
What type of vulnerability is CVE-2026-0817?
CVE-2026-0817 is a missing authorization vulnerability that allows for privilege abuse.
5
Who is impacted by CVE-2026-0817?
Anyone using versions 1.39 to 1.45 of the MediaWiki - CampaignEvents extension is impacted by CVE-2026-0817.