medium · CVSS v3 6.1 · CVSS v4 6.9
CVE-2026-96873
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Mediawiki - Cirrus…
Description
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Mediawiki - CirrusSearch extension allows Reflected XSS. This issue affects Mediawiki - CirrusSearch extension through 1.46.0.
Scores
- Severity
- medium
- CVSS v2
- 3.5
- CVSS v3
- 6.1
- CVSS v4
- 6.9
- EPSS
- —