CVE-2026-100380
विकीबेस Special:SetLabel भाषा सत्यापन में परावर्तित XSS
- प्रकाशित
- 25 सित॰ 2026
- अद्यतन
- 26 सित॰ 2026
- सीएनए असाइन करना
- wikimedia-foundation
- साक्ष्य देखे गए
- 3 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xसारांश
वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन (XSS या 'क्रॉस-साइट स्क्रिप्टिंग') की भेद्यता Wikimedia Foundation Mediawiki - Wikibase Extension में क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देती है। यह समस्या Mediawiki - Wikibase Extension: * से 1.46.1, 1.45.5, 1.43.10 से पहले को प्रभावित करती है।
स्रोत
CVE-2026-100380 के लिए PoC और पैच सत्यापन नोट्स, जो Wikibase भाषा-सत्यापन त्रुटि पृष्ठों में एक reflected XSS है, साथ में एक स्क्रिप्ट जो unescaped HTML आउटपुट का पता लगाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।