CVE-2025-62667EPSS p37.1%
CVE-2025-62667CVE-2025-62667
Description
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Wikimedia Foundation Mediawiki - GrowthExperiments Extension allows Stored XSS.This issue affects Mediawiki - GrowthExperiments Extension: from master before 1.39.
Scoring
| EPSS | 0.45% probability of exploitation · percentile 37.1% · 2026-10-10T12:00:23Z |
| Last modified | 2026-10-09 |