GHSL-2026-101: Malicious deep links can steal Wikipedia Android session cookies - CVE-2026-65993
Published Oct 1, 2026
·Updated
Improper host validation in the Wikipedia Android app deep-link handler allows attackers to load malicious content, steal session cookies, and compromise user accounts.
Affected Software
1 affected component
Wikimedia Foundation Wikipedia Android App
Event History
Oct 1, 2026
Advisory Published
via GitHub Security Lab·12:00 AM
Data Sourced
via GitHub Security Lab·12:00 AM
Description