Description
Vulnogram 1.0.0 contains a stored cross-site scripting vulnerability in comment hypertext handling that allows attackers to inject malicious scripts. Remote attackers can inject XSS payloads through comments to execute arbitrary JavaScript in victims’ browsers.
Recommendation
No fix is available yet. Followings are affected versions:
- <= 1.0.0
References
Could your website be exposed too?
SmartScanner can check your website for Vulnogram contains a stored cross-site scripting vulnerability in comment hypertext handling and gives you actionable findings to investigate.
Start a free scanRelated Issues
- NotChatbot WebChat has a stored cross-site scripting (XSS) vulnerability - CVE-2026-30048
- html2pdf.js contains a cross-site scripting vulnerability - CVE-2026-22787
- beautiful-mermaid contains an SVG attribute injection issue that can lead to cross-site scripting (XSS) - CVE-2026-26226
- TinyMCE Cross-Site Scripting (XSS) vulnerability in handling external SVG files through Object or Embed elements - CVE-2024-29881


