
CVE-2026-26226 SVG Attribute Injection XSS in beautiful-mermaid Versions Below 0.1.3 https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-26226
Post summary
A new XSS vulnerability (CVE-2026-26226) was disclosed for beautiful-mermaid versions below 0.1.3, enabling SVG attribute injection.


