VYPR

WikibaseMediaInfo

by MediaWiki

CVEs (2)

  • CVE-2020-6163MedJan 8, 2020
    risk 0.40cvss 6.1epss 0.01

    The WikibaseMediaInfo extension 1.35 for MediaWiki allows XSS because of improper template syntax within the PropertySuggestionsWidget template (in the templates/search/PropertySuggestionsWidget.mustache+dom file).

  • CVE-2021-46146MedJan 10, 2022
    risk 0.35cvss 5.4epss 0.01

    An issue was discovered in MediaWiki before 1.35.5, 1.36.x before 1.36.3, and 1.37.x before 1.37.1. The WikibaseMediaInfo component is vulnerable to XSS via the caption fields for a given media file.