Description
resources/src/mediawiki.page.ready/ready.js in MediaWiki before 1.35 allows remote attackers to force a logout and external redirection via HTML content in a MediaWiki page.
Remediation
References
Related Vulnerabilities
Drupal Core 9.2.x Security Bypass (9.2.0 - 9.2.19)
Piwigo Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2011-3790)
WordPress Plugin Import/Export Customizer Settings Cross-Site Request Forgery (1.0.3)
SharePoint Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-20958)