Description
An issue was discovered in the CommentBox extension for MediaWiki through 1.35.2. Via crafted configuration variables, a malicious actor could introduce XSS payloads into various layers.
Remediation
References
Related Vulnerabilities
phpMyFAQ Improper Restriction of Excessive Authentication Attempts Vulnerability (CVE-2017-11187)
Microsoft SQL Server CVE-2023-36728 Vulnerability (CVE-2023-36728)
MySQL CVE-2024-21193 Vulnerability (CVE-2024-21193)
WordPress Plugin YOP Poll Cross-Site Scripting (6.0.2)
Nginx Improper Certificate Validation Vulnerability (CVE-2009-3555)