Back

LOW

Various rawParams() and escaped() updates to prevent XSS in Wikistories extension

Published Sep 30, 2026

Description

Improper neutralization of Script-Related HTML tags in a web page (basic XSS) vulnerability in The Wikimedia Foundation MediaWiki Wikistories extension allows Cross-Site Scripting (XSS).

This issue affects MediaWiki Wikistories extension: 1.46, 1.45, and 1.43.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner wikimedia-foundation
Published Sep 30, 2026
Updated Sep 30, 2026
Reserved Sep 30, 2026
CISA Vulnrichment
Updated Sep 30, 2026
NVD
Status Awaiting Analysis
Modified Sep 30, 2026
Red Hat
Severity n/a
Public date n/a