
CVE-2026-27568 WWBN AVideo is an open source video platform. Prior to version 21.0, AVideo allows Markdown in video comments and uses Parsedown (v1.7.4) without Safe Mode enabled. M… https://www.cve.org/CVERecord?id=CVE-2026-27568
Post summary
CVE-2026-27568 exposes WWBN AVideo to unsanitized Markdown processing via Parsedown v1.7.4, potentially enabling XSS or code injection in video comments.

