rootpwn

medium · CVSS v3 6.1 · CVSS v4 6.9

CVE-2026-96873

Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Mediawiki - Cirrus…

Description

Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Mediawiki - CirrusSearch extension allows Reflected XSS. This issue affects Mediawiki - CirrusSearch extension through 1.46.0.

Scores

Severity
medium
CVSS v2
3.5
CVSS v3
6.1
CVSS v4
6.9
EPSS
—

← All CVEs