{"id":"CVE-2025-53492","details":"Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation Mediawiki - MintyDocs Extension allows Stored XSS.This issue affects Mediawiki - MintyDocs Extension: from 1.43.X before 1.43.2.","modified":"2026-07-15T06:01:39.028358Z","published":"2025-07-02T15:15:27.993Z","references":[{"type":"FIX","url":"https://gerrit.wikimedia.org/r/c/mediawiki/extensions/MintyDocs/+/1152771"},{"type":"FIX","url":"https://phabricator.wikimedia.org/T395737"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/wikimedia/mediawiki-extensions-mintydocs","events":[{"introduced":"0"},{"fixed":"8300e744a12476e42f34e4571b0d6613dc9929c7"}],"database_specific":{"extracted_events":[{"introduced":"0"},{"fixed":"1.4.1"}],"source":"CPE_RANGE","cpe":"cpe:2.3:a:yaronkoren:mintydocs:*:*:*:*:*:mediawiki:*:*"}}],"versions":["1.4","1.3","1.2.1","1.2","1.1","1.0","0.9","0.8.1","0.8","0.7.1","0.7","0.6","REL1_34","0.5","REL1_33","0.4","0.3","REL1_32","0.1"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-53492.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N"}]}