
CVE-2026-37503 Cross-Site Scripting (XSS) in V2Board thru 1.7.4. The custom_html field in theme configuration is rendered using Blade unescaped output in public/theme/v2board/dashbo… https://www.cve.org/CVERecord?id=CVE-2026-37503
Post summary
The message announces a stored XSS vulnerability in V2Board's custom_html field caused by unescaped Blade output, but offers no PoC, exploit, or patch details.
