
CVE-2026-39840 Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Wikimedia Foundation Mediawiki - Cargo Extension allows XSS Targ… https://www.cve.org/CVERecord?id=CVE-2026-39840
Post summary
The CVE entry describes an XSS vulnerability in the Mediawiki Cargo Extension but contains no evidence of a PoC, exploit, active attacks, or solutions.
