Description
An issue was discovered in MediaWiki before 1.31.12 and 1.32.x through 1.35.x before 1.35.2. On ChangesList special pages such as Special:RecentChanges and Special:Watchlist, some of the rcfilters-filter-* label messages are output in HTML unescaped, leading to XSS.
Remediation
References
Related Vulnerabilities
WordPress Plugin Daily Maui Photo Widget Multiple Cross-Site Scripting Vulnerabilities (0.2)
Oracle Application Server Other Vulnerability (CVE-2001-1217)
MongoDb Improper Handling of Exceptional Conditions Vulnerability (CVE-2020-7926)
Liferay DXP Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2024-26273)