MEDIUM 5.5 NVD
CVE-2026-96873
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Mediawiki - CirrusSearch extension allows Reflected XSS.
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Mediawiki - CirrusSearch extension allows Reflected XSS.
This issue affects Mediawiki - CirrusSearch extension through 1.46.0.
References
- https://gerrit.wikimedia.org/r/c/mediawiki/extensions/CirrusSearch/+/1344368
- https://phabricator.wikimedia.org/T435234
This medium severity vulnerability with a CVSS score of 5.5 was published on 2026-09-24 via NVD.
vulnfeed aggregates 11976 vulnerabilities from NVD, CISA KEV,
Ubuntu, Debian, Red Hat, Kubernetes, Exploit-DB, OSS-Security, GitHub and OpenStack — updated every 4 hours.