Description
Cross-site scripting (XSS) vulnerability in MediaWiki 1.15 before 1.15.4 and 1.16 before 1.16 beta 3 allows remote attackers to inject arbitrary web script or HTML via crafted Cascading Style Sheets (CSS) strings that are processed as script by Internet Explorer.
Remediation
References
Related Vulnerabilities
Moodle Session Fixation Vulnerability (CVE-2025-53021)
MediaWiki Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2013-4569)
Oracle JRE CVE-2013-2468 Vulnerability (CVE-2013-2468)
Liferay Portal Authorization Bypass Through User-Controlled Key Vulnerability (CVE-2025-43803)