Medium severity5.4NVD Advisory· Published Dec 26, 2022· Updated Jun 17, 2026
CVE-2021-44855
CVE-2021-44855
Description
An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. There is Blind Stored XSS via a URL to the Upload Image feature.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
9<1.35.5, <1.36.3, <1.37.1+ 6 more
- (no CPE)range: <1.35.5, <1.36.3, <1.37.1
- (no CPE)
- cpe:2.3:a:mediawiki:mediawiki:*:*:*:*:*:*:*:*range: <1.35.5
- cpe:2.3:a:mediawiki:mediawiki:1.37.0:-:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.37.0:rc0:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.37.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.37.0:rc2:*:*:*:*:*:*
- Range: <1.35.5, <1.36.3, <1.37.1
Patches
Vulnerability mechanics
References
2- phabricator.wikimedia.org/T293589nvdExploitIssue TrackingVendor Advisory
- security.gentoo.org/glsa/202305-24nvd
News mentions
0No linked articles in our index yet.