XSS Vulnerability in Wikimedia Foundation's MediaWiki MediaSearch Extension
CVE-2026-103585
1.2LOW
What is CVE-2026-103585?
A Cross-Site Scripting (XSS) vulnerability exists in the MediaWiki MediaSearch extension, allowing attackers to inject malicious scripts through improperly neutralized HTML tags in web pages. This affects versions 1.46, 1.45, and 1.43, posing a risk to users by enabling the execution of harmful scripts within their browsers.
Affected Version(s)
MediaWiki MediaSearch extension 1.46
MediaWiki MediaSearch extension 1.45
MediaWiki MediaSearch extension 1.43
