
CVE-2026-24744 Stored XSS Vulnerability in InvoicePlane 1.7.0 via Invoice Number Parameter https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-24744
Post summary
A stored cross‑site scripting vulnerability (CVE‑2026‑24744) exists in InvoicePlane 1.7.0 triggered through the invoice number parameter, with no PoC, exploit code, or patch discussed.

