
CVE-2026-52846 Cross-Site Scripting via Incomplete HTML Tag Stripping in Caddy Before 2.11.4 https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-52846
Post summary
The snippet announces CVE-2026-52846, a cross‑site scripting vulnerability in Caddy versions prior to 2.11.4 caused by incomplete HTML tag stripping, and links to a details page for further information.
