CVE-2026-103445: Stored XSS through PageForms #autoedit redirect links
Improper neutralization of Script-Related HTML tags in a web page (basic XSS) vulnerability in The Wikimedia Foundation MediaWiki PageForms extension allows Stored XSS.
This issue affects MediaWiki PageForms extension: 1.46, 1.45, and 1.43.