Description
An issue was discovered in MediaWiki before 1.31.12 and 1.32.x through 1.35.x before 1.35.2. On Special:NewFiles, all the mediastatistics-header-* messages are output in HTML unescaped, leading to XSS.
Remediation
References
Related Vulnerabilities
PrestaShop Server-Side Request Forgery (SSRF) Vulnerability (CVE-2024-41651)
WordPress Plugin Easy Watermark Security Bypass (0.7.0)
Internet Information Services Other Vulnerability (CVE-1999-0449)
WordPress Plugin FormGet Contact Form Cross-Site Scripting (5.3)
PrestaShop Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2011-4545)