Description
Mediawiki before 1.28.1 / 1.27.2 / 1.23.16 contains a flaw allowing to evade SVG filter using default attribute values in DTD declaration.
Remediation
References
Related Vulnerabilities
WordPress 4.4.x Cross-Site Scripting Vulnerability (4.4 - 4.4.2)
WordPress Plugin GiveWP-Donation and Fundraising Platform Security Bypass (2.5.9)
Ruby Permissions, Privileges, and Access Controls Vulnerability (CVE-2012-4464)
TYPO3 Authorization Bypass Through User-Controlled Key Vulnerability (CVE-2025-7900)