Cross-Site Scripting Vulnerability in Wikimedia Foundation MediaWiki CommonsMetadata Extension
CVE-2026-103584

1.1LOW

What is CVE-2026-103584?

The Wikimedia Foundation MediaWiki CommonsMetadata extension is susceptible to a Cross-Site Scripting vulnerability due to improper neutralization of script-related HTML tags. This flaw permits attackers to inject malicious scripts into web pages viewed by users, which can lead to unauthorized actions, data theft, or compromised user sessions. Affected versions include 1.43, 1.45, and 1.46. It is recommended to update the extension to mitigate this issue and enhance web security. Refer to the official documentation for further details.

Affected Version(s)

MediaWiki CommonsMetadata extension 1.46

MediaWiki CommonsMetadata extension 1.45

MediaWiki CommonsMetadata extension 1.43

References

CVSS V4

Score:
1.1
Severity:
LOW
Confidentiality:
Low
Integrity:
Low
Availability:
Low
Attack Vector:
Network
Attack Complexity:
High
Attack Required:
Physical
Privileges Required:
Undefined
User Interaction:
Unknown

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Marco Paciaroni (BomboBombone)
.