
CVE-2026-33742 Invoice Ninja is a source-available invoice, quote, project and time-tracking app built with Laravel. Product notes fields in Invoice Ninja v5.13.0 allow raw HTML via… https://www.cve.org/CVERecord?id=CVE-2026-33742
Post summary
The text briefly describes a vulnerability in Invoice Ninja that permits raw HTML in notes fields, but provides no PoC, exploit code, or mitigation information.
