
CVE-2026-26223 Cross-Site Scripting in SPIP Before 4.4.8 Private Area via Iframe Injection https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-26223
Post summary
Disclosed a Cross‑Site Scripting vulnerability in SPIP versions below 4.4.8 that can be exploited via iframe injection into the private area.
