Mediawiki · Wikibasemediainfo · CVE-2020-6163
**Nome do software vulnerável e versões afetadas**
Extensão WikibaseMediaInfo, versão 1.35
**Descrição**
O problema decorre de uma sintaxe incorreta no modelo `PropertySuggestionsWidget`, especificamente no arquivo `templates/search/PropertySuggestionsWidget.mustache+dom`, o que permite ataques XSS.
**Recomendações**
Para a extensão WikibaseMediaInfo versão 1.35, considere atualizar o modelo `PropertySuggestionsWidget` para corrigir a sintaxe incorreta e impedir ataques XSS. Como solução temporária, restrinja o acesso ao modelo `PropertySuggestionsWidget` até que uma correção adequada seja aplicada.