Cross-Site Scripting Vulnerability in Wikimedia Foundation's Mediawiki TemplateSandbox Extension
CVE-2026-100376
4.8MEDIUM
What is CVE-2026-100376?
The Mediawiki TemplateSandbox Extension from Wikimedia Foundation contains a vulnerability that fails to properly neutralize user input during web page generation, leading to potential cross-site scripting (XSS) attacks. This flaw could allow attackers to inject malicious scripts into web pages viewed by other users, potentially compromising sensitive information and user sessions. The affected versions include those prior to 1.46.1, alongside specific versions 1.45.5 and 1.43.10.
Affected Version(s)
Mediawiki - TemplateSandbox Extension * < 1.46.1, 1.45.5, 1.43.10
