Description
The WikibaseMediaInfo extension 1.35 for MediaWiki allows XSS because of improper template syntax within the PropertySuggestionsWidget template (in the templates/search/PropertySuggestionsWidget.mustache+dom file).
Remediation
References
Related Vulnerabilities
PrestaShop CVE-2023-39529 Vulnerability (CVE-2023-39529)
Oracle JRE CVE-2012-4416 Vulnerability (CVE-2012-4416)
WordPress Plugin Yoast SEO Cross-Site Scripting (2.0.1)
WordPress Plugin File Manager Unspecified Vulnerability (5.0.0)
WordPress Plugin Video Conferencing with Zoom Information Disclosure (3.8.16)