Mediawiki · Charts Extension · CVE-2026-14358
**Nome do Software Vulnerável e Versões Afetadas**
Mediawiki - Charts Extension versões anteriores a 1.43.9
Mediawiki - Charts Extension versões anteriores a 1.44.6
Mediawiki - Charts Extension versões anteriores a 1.45.4
**Description**
A neutralização inadequada de entrada durante a geração de páginas web permite Cross-Site Scripting (XSS) Armazenado no tooltip de gráficos de pizza. O problema ocorre através do título do campo `Data:*.tab`.
**Recommendations**
Atualize para a versão 1.43.9 ou posterior.
Atualize para a versão 1.44.6 ou posterior.
Atualize para a versão 1.45.4 ou posterior.