CVE-2026-103045

Summary

Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in The Wikimedia Foundation Mediawiki - Refreshed skin allows Stored XSS.

This issue affects Mediawiki - Refreshed skin: before 1.46.1, 1.45.5, 1.43.10.

Affected Software

VendorProductVersion RangeStatus
The Wikimedia FoundationMediawiki - Refreshed skin0 < 1.46.1, 1.45.5, 1.43.10affected

Weaknesses

  • CWE-79: CWE-79 Improper neutralization of input during web page generation ('cross-site scripting')

References