CVE-2026-103584

Status: Received

Description

Improper neutralization of Script-Related HTML tags in a web page (basic XSS) vulnerability in The Wikimedia Foundation MediaWiki CommonsMetadata extension allows Cross-Site Scripting (XSS). This issue affects MediaWiki CommonsMetadata extension: 1.46, 1.45, and 1.43.

Published
September 30, 2026 11:16 PM
Last Modified
September 30, 2026 11:16 PM
Source
c4f26cc8-17ff-4c99-b5e2-38fc1793eacc

Weaknesses (CWE)

CWE-80

References

Contact Us

Get the CyboWatch SIEM platform, hosting, and 24×7 SOC analysts. Call or email us to get started.