XSS Vulnerability in Wikimedia Foundation's MediaWiki MediaSearch Extension
CVE-2026-103585

1.2LOW

What is CVE-2026-103585?

A Cross-Site Scripting (XSS) vulnerability exists in the MediaWiki MediaSearch extension, allowing attackers to inject malicious scripts through improperly neutralized HTML tags in web pages. This affects versions 1.46, 1.45, and 1.43, posing a risk to users by enabling the execution of harmful scripts within their browsers.

Affected Version(s)

MediaWiki MediaSearch extension 1.46

MediaWiki MediaSearch extension 1.45

MediaWiki MediaSearch extension 1.43

References

CVSS V4

Score:
1.2
Severity:
LOW
Confidentiality:
Low
Integrity:
Low
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Attack Required:
Physical
Privileges Required:
Undefined
User Interaction:
Unknown

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Marco Paciaroni (BomboBombone)
.