
CVE-2026-46650: Joplin notes render javascript: URLs via unanchored regex in isAcceptedUrl. Public shares can serve XSS to viewers. CVSS 4.4. Patch is still under review, so treat shared notebooks with care. Details: https://www.valtersit.com/cve/CVE-2026-46650 #CVE #infosec #Joplin #Joplin #CVEALERT #CVE #infosec #Linux #XSS #valtersit #snippet #SysAdmin #cybersecurity #devsecops #devops #developer #100daysofcode #git #github #gitlab #redteam #blueteam #ethicalhacker #cybersecurityawareness #cybersecuritynews #cybersecuritytips #python #hacker #kali #ubuntu #debian #docker
