
CVE-2026-32986 Textpattern CMS version 4.9.0 contains a second-order cross-site scripting vulnerability that allows attackers to inject malicious scripts by exploiting improper sani… https://www.cve.org/CVERecord?id=CVE-2026-32986
Post summary
A second‑order XSS vulnerability has been disclosed for Textpattern CMS 4.9.0, permitting attackers to inject malicious scripts through improper sanitization.


