Medium severity6.1NVD Advisory· Published Oct 11, 2021· Updated Jun 17, 2026
CVE-2021-41798
CVE-2021-41798
Description
MediaWiki before 1.36.2 allows XSS. Month related MediaWiki messages are not escaped before being used on the Special:Search results page.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
8- Range: <1.36.2
- MediaWiki/MediaWikidescription
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
- cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
- cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
5- phabricator.wikimedia.org/T285515nvdExploitPatchThird Party Advisory
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/CJDYJQWT43GBD6GNQ4OW7JOZ6WQ6DZTN/nvd
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/MDBPECBWN6LWNSWIQMVXK6PP4YFEUYHA/nvd
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/QNEAI2T3Y65I55ZB6UE6RMC662RZTGRX/nvd
- security.gentoo.org/glsa/202305-24nvd
News mentions
0No linked articles in our index yet.