Back

LOW

ReadingLists imported metadata permits JavaScript URL XSS

Published Sep 30, 2026

Description

Improper neutralization of Script-Related HTML tags in a web page (basic XSS) vulnerability in The Wikimedia Foundation MediaWiki ReadingLists extension allows Reflected XSS.

This issue affects MediaWiki ReadingLists extension: 1.46 and 1.45.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner wikimedia-foundation
Published Sep 30, 2026
Updated Sep 30, 2026
Reserved Sep 30, 2026
CISA Vulnrichment
Updated Sep 30, 2026
NVD
Status Awaiting Analysis
Modified Sep 30, 2026
Red Hat
Severity n/a
Public date n/a