CVE-2026-39841MediaWiki Cargo 扩展存在存储型跨站脚本(XSS)漏洞。由于未能正确中和脚本相关的 HTML 标签,攻击者可注入恶意脚本。该漏洞影响 3.8.7 之前的版本,成功利用可能导致用户数据泄露或会话被劫持。
该漏洞发生在 MediaWiki 的 Cargo 扩展中,根本原因是缺乏对用户输入中脚本相关 HTML 标签的有效过滤。攻击者可以利用 Cargo 扩展的数据录入功能,提交包含恶意 JavaScript 代码的载荷。由于系统未进行适当的转义,此载荷被持久化存储在数据库中。当其他用户浏览包含该数据的页面时,恶意脚本会在其浏览器上下文中执行。根据 CVSS 3.1 评分,该漏洞通过网络发起攻击,无需用户认证,但需要用户交互(如访问页面)才能触发,主要影响机密性和完整性。