Stored XSS Vulnerability in MediaWiki Page_Forms Extension by Wikimedia Foundation
CVE-2026-103445

1.2LOW

What is CVE-2026-103445?

The MediaWiki Page_Forms extension from Wikimedia Foundation contains a vulnerability that allows for stored cross-site scripting (XSS). This issue arises from the improper neutralization of script-related HTML tags within web pages, potentially enabling attackers to inject malicious scripts that execute when users access affected pages. The vulnerability affects specific versions of the Page_Forms extension, emphasizing the need for immediate updates to mitigate security risks.

Affected Version(s)

MediaWiki Page_Forms extension 1.46

MediaWiki Page_Forms extension 1.45

MediaWiki Page_Forms extension 1.43

References

CVSS V4

Score:
1.2
Severity:
LOW
Confidentiality:
Low
Integrity:
Low
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Attack Required:
Physical
Privileges Required:
Undefined
User Interaction:
Unknown

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Marco Paciaroni (BomboBombone)
.