
CVE-2026-27020 Photobooth prior to 1.0.1 has a cross-site scripting (XSS) vulnerability in user input fields. Malicious users could inject scripts through unvalidated form inputs. T… https://www.cve.org/CVERecord?id=CVE-2026-27020
Post summary
The text announces CVE‑2026‑27020, explaining that Photobooth before version 1.0.1 contains an XSS flaw allowing script injection via unvalidated form inputs.
