Back

LOW

Stored XSS through system messages in WikiForum

Published Sep 30, 2026

Description

Improper neutralization of Script-Related HTML tags in a web page (basic XSS) vulnerability in The Wikimedia Foundation MediaWiki WikiForum extension allows Stored XSS.

This issue affects MediaWiki WikiForum extension: master.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner wikimedia-foundation
Published Sep 30, 2026
Updated Sep 30, 2026
Reserved Sep 30, 2026
CISA Vulnrichment
Updated Sep 30, 2026
NVD
Status Awaiting Analysis
Modified Sep 30, 2026
Red Hat
Severity n/a
Public date n/a