CVE-2026-103044 - EasyTimeline should not serve image maps as application/xml
CVE ID :CVE-2026-103044
Published : Sept. 29, 2026, 10:46 p.m. | 26 minutes ago
Description :XML injection (aka blind XPath injection) vulnerability in Wikimedia Foundation MediaWiki - EasyTimeline extension allows XML Injection. This issue affects MediaWiki - EasyTimeline extension: before 1.46.1, 1.45.5, 1.43.10.
Severity: 0.0 | NA
Visit the link for more details, such as CVSS details, affected products, timeline, and more...
Published : Sept. 29, 2026, 10:46 p.m. | 26 minutes ago
Description :XML injection (aka blind XPath injection) vulnerability in Wikimedia Foundation MediaWiki - EasyTimeline extension allows XML Injection. This issue affects MediaWiki - EasyTimeline extension: before 1.46.1, 1.45.5, 1.43.10.
Severity: 0.0 | NA
Visit the link for more details, such as CVSS details, affected products, timeline, and more...