Description
Cross-site scripting (XSS) vulnerability in profileinfo.php in MediaWiki before 1.15.5, when wgEnableProfileInfo is enabled, allows remote attackers to inject arbitrary web script or HTML via the filter parameter.
Remediation
References
Related Vulnerabilities
WordPress Plugin WP Activity Log Premium SQL Injection (4.6.4)
Artifactory Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2019-10324)
Dolibarr Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2017-17898)
WordPress Plugin weForms-Easy Drag & Drop Contact Form Builder For WordPress CSV Injection (1.4.7)