Mediawiki · Cargo Extension · CVE-2026-39841
Name of the Vulnerable Software and Affected Versions
Mediawiki - Cargo Extension versões anteriores a 3.8.7
Description
Uma falha existe na Mediawiki - Cargo Extension que permite Cross-Site Scripting (XSS) armazenado. Isso se deve à neutralização inadequada de tags HTML relacionadas a scripts dentro de uma página da web. A falha permite que um invasor injete scripts maliciosos no aplicativo, comprometendo potencialmente contas ou dados do usuário.
Recommendations
Atualize o Mediawiki - Cargo Extension para a versão 3.8.7 ou posterior.