CVE-2026-95682

CVE-2026-95682 published: MISP contains a stored cross-site scripting (XSS) vulnerability in the admin email composition screen. The MISP.org organization name setting was interpolated directly into a JavaScript string literal using an unescaped PHP echo: var org = "<?php echo $org;...

View full NVD advisory → ← Back to CVE watch