Description
An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. Special:CheckUserLog allows CheckUser XSS because of date mishandling, as demonstrated by an XSS payload in MediaWiki:October.
Remediation
References
Related Vulnerabilities
WordPress 4.5.x Multiple Vulnerabilities (4.5 - 4.5.17)
Moodle Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2025-67847)
Oracle Database Server CVE-2010-0852 Vulnerability (CVE-2010-0852)
Joomla Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2018-11322)