
CVE-2026-24746 InvoicePlane is a self-hosted open source application for managing invoices, clients, and payments. A Stored Cross-Site Scripting (XSS) vulnerability occurs in the Ed… https://www.cve.org/CVERecord?id=CVE-2026-24746
Post summary
The text discloses a stored XSS vulnerability in InvoicePlane, but provides no PoC, exploit, or patch details.
