Description
An issue was discovered in the CommentBox extension for MediaWiki through 1.35.2. Via crafted configuration variables, a malicious actor could introduce XSS payloads into various layers.
Remediation
References
Related Vulnerabilities
MySQL CVE-2012-0540 Vulnerability (CVE-2012-0540)
Apache Tomcat Improper Access Control Vulnerability (CVE-2014-7810)
WordPress Plugin JM Twitter Cards Information Disclosure (6.1)
WordPress Plugin Geo Mashup Cross-Site Scripting (1.8.2)
WordPress Plugin NextGEN Gallery-WordPress Gallery 'xml/media-rss.php' Cross-Site Scripting (1.5.1)