Improper neutralization of Script-Related HTML tags in a web page (basic XSS) vulnerability in Wikimedia Foundation Mediawiki - Cargo Extension allows Stored XSS.This issue affects Mediawiki - Cargo Extension: before 3.8.7.
References
| Link | Resource |
|---|---|
| https://gerrit.wikimedia.org/r/c/mediawiki/extensions/Cargo/+/1237973 | Patch |
| https://phabricator.wikimedia.org/T416389 | Exploit Issue Tracking Vendor Advisory |
Configurations
History
No history.
Information
Published : 2026-04-07 20:16
Updated : 2026-07-24 21:10
NVD link : CVE-2026-39841
Mitre link : CVE-2026-39841
CVE.ORG link : CVE-2026-39841
JSON object : View
Products Affected
mediawiki
- cargo
