CVE-2026-103437
ReadingLists आयातित मेटाडेटा JavaScript URL XSS की अनुमति देता है
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 30 सित॰ 2026
- सीएनए असाइन करना
- wikimedia-foundation
- साक्ष्य देखे गए
- 3 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:U/V:D/RE:M/U:Amberसारांश
वेब पेज में स्क्रिप्ट-संबंधित HTML टैग्स का अनुचित निष्क्रियीकरण (बेसिक XSS) की भेद्यता The Wikimedia Foundation MediaWiki ReadingLists एक्सटेंशन में Reflected XSS की अनुमति देती है। यह समस्या MediaWiki ReadingLists एक्सटेंशन: 1.46 और 1.45 को प्रभावित करती है।
स्रोत
MediaWiki ReadingLists में CVE-2026-103437 के लिए स्थानीय proof-of-concept और sanitized रिपोर्ट, जो crafted import links के माध्यम से ट्रिगर होने वाला canonical URL XSS है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।