MediaWiki 1.4.6, 1.5beta3 released (SourceForge)
Incorrect escaping of a parameter in the page move template could be used to inject JavaScript code by getting a victim to visit a maliciously constructed URL. Users of vulnerable releases are recommended to upgrade to this release."
