Cross-Site Scripting in Wikimedia Foundation's MediaWiki Collection Extension
CVE-2026-103443
1.1LOW
What is CVE-2026-103443?
A vulnerability in the MediaWiki Collection (Book) extension from Wikimedia Foundation allows for improper neutralization of script-related HTML tags. This weakness can lead to Cross-Site Scripting (XSS) attacks, which could affect non-script elements within web pages, posing risks to users and their data. Versions 1.46, 1.45, and 1.43 of the extension are impacted, making it essential for users to assess their systems and apply necessary updates or mitigations.
Affected Version(s)
MediaWiki Collection (Book) extension 1.46
MediaWiki Collection (Book) extension 1.45
MediaWiki Collection (Book) extension 1.43
