CVE-2026-103050

Summary

Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in The Wikimedia Foundation Mediawiki - MassMessage extension allows Stored XSS.

This issue affects Mediawiki - MassMessage extension: before 1.46.1, 1.45.5, 1.43.10.

Affected Software

VendorProductVersion RangeStatus
The Wikimedia FoundationMediawiki - MassMessage extension0 < 1.46.1, 1.45.5, 1.43.10affected

Weaknesses

  • CWE-79: CWE-79 Improper neutralization of input during web page generation ('cross-site scripting')

References