Cross-Site Scripting Vulnerability in Wikimedia Foundation Timeline
CVE-2026-58038
NONE
What is CVE-2026-58038?
A cross-site scripting (XSS) vulnerability was identified in the timeline product of the Wikimedia Foundation. This issue arises from improper validation of user input during web page generation, potentially allowing attackers to inject malicious scripts. The vulnerability affects various versions of the timeline software, making it crucial for users to implement appropriate fixes to safeguard against potential exploits.
Affected Version(s)
timeline * < 1.46.0, 1.45.4, 1.44.6, 1.43.9
