THREAT OPS › Threat News › [GHSA] GHSA-9rcc-pmj8-ffhr (medium) — Semantic MediaWiki's Special:FacetedSearch cstate hidden inputs enable reflected XSS (residual of CVE-2025-10354)
[GHSA] GHSA-9rcc-pmj8-ffhr (medium) — Semantic MediaWiki's Special:FacetedSearch cstate hidden inputs enable reflected XSS (residual of CVE-2025-10354)
GHSA-9rcc-pmj8-ffhr Severity: medium CVE: None
Semantic MediaWiki's Special:FacetedSearch cstate hidden inputs enable reflected XSS (residual of CVE-2025-10354)
### Summary
Special:FacetedSearch `cstate` hidden inputs enable reflected XSS (residual of CVE-2025-10354)
### Details
#### Affected versions and vulnerable location
- Confirmed present on latest shipped release tag available in the
MITRE ATT&CK techniques
- Template InjectionT1221
Indicators of compromise
- 18f418b4cdf2875e67a741349179a22c1573f61csha1
- CVE-2025-10354cve
Original source: https://github.com/advisories/GHSA-9rcc-pmj8-ffhr