CVE-2026-30917

Bucket is a MediaWiki extension to store and retrieve structured data on articles. Prior to 2.1.1, a stored XSS can be inserted into any Bucket table field that has a PAGE type, which will execute whenever a user views that table's corresponding Bucket namespace page. This vulnerability is fixed in 2.1.1.
CVSS

No CVSS.

Configurations

No configuration.

History

16 Apr 2026, 14:45

Type Values Removed Values Added
Summary
  • (es) Bucket es una extensión de MediaWiki para almacenar y recuperar datos estructurados en artículos. Antes de 2.1.1, un XSS almacenado puede insertarse en cualquier campo de tabla de Bucket que tenga un tipo PAGE, el cual se ejecutará cada vez que un usuario vea la página de espacio de nombres de Bucket correspondiente a esa tabla. Esta vulnerabilidad está corregida en 2.1.1.

10 Mar 2026, 17:40

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-10 17:40

Updated : 2026-06-17 10:33


NVD link : CVE-2026-30917

Mitre link : CVE-2026-30917

CVE.ORG link : CVE-2026-30917


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')