1 results (0.002 seconds)
CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 1
CVE-2022-29969
https://notcve.org/view.php?id=CVE-2022-29969
The RSS extension before 2022-04-29 for MediaWiki allows XSS via an rss element (if the feed is in $wgRSSUrlWhitelist and $wgRSSAllowLinkTag is true). La extensión RSS versiones anteriores a 29-04-2022 para MediaWiki permite un ataque de tipo XSS por medio de un elemento rss (si el feed está en $wgRSSUrlWhitelist y $wgRSSAllowLinkTag es true) • https://gerrit.wikimedia.org/r/c/787807 https://phabricator.wikimedia.org/T307028 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •