CVE-2026-100381
UploadWizard Flickr collection et les titres d'ensemble permettent un XSS DOM
- Publié
- 25 sept. 2026
- Mise à jour
- 26 sept. 2026
- Attribution de CNA
- wikimedia-foundation
- Preuve observée
- 3 oct. 2026
UploadWizard Flickr collection et les titres d'ensemble permettent un XSS DOM
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNeutralisation incorrecte des entrées lors de la génération de pages web (XSS ou « Cross-site Scripting ») dans l'extension UploadWizard de MediaWiki de la Wikimedia Foundation, permettant une attaque de type Cross-Site Scripting (XSS). Ce problème affecte l'extension UploadWizard de MediaWiki : à partir de * avant 1.46.1, 1.45.5, 1.43.10.
Rapport et PoC pour CVE-2026-100381, une XSS DOM dans MediaWiki UploadWizard Flickr collection et les titres d'ensembles, avec des notes de vérification du correctif et un harnais de test local.
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.