Description
An issue was discovered in the GuMaxDD skin for MediaWiki through 1.42.1. There is stored XSS via MediaWiki:Sidebar top-level menu entries.
Remediation
References
Related Vulnerabilities
WordPress Plugin Clicky by Yoast Multiple Cross-Site Scripting Vulnerabilities (1.5)
WebLogic Deserialization of Untrusted Data Vulnerability (CVE-2020-9547)
WordPress Plugin WPBakery Page Builder Clipboard Cross-Site Scripting (4.5.5)
Jboss EAP Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2015-5188)