Loading market data...
← Back to CVE feed

CVE-2026-95812

MEDIUM CVSS 6.1 View on NVD ↗

Description

ClipBucket v5 before 5.5.3-#182 contains a reflected cross-site scripting vulnerability in the sort_link() helper function that fails to sanitize cat, sort, and time query parameters. Attackers can craft malicious requests with injected script payloads in these parameters to execute arbitrary JavaScript in victims' browsers under the application origin.

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Published: Sep 22, 2026 21:17 UTC Modified: Sep 23, 2026 16:16 UTC