
CVE-2026-59929 Mistune is a Python Markdown parser with renderers and plugins. Prior to 3.3.0, the safe_url filter in src/mistune/renderers/html.py blocks only javascript:, vbscript… https://www.cve.org/CVERecord?id=CVE-2026-59929
Post summary
The tweet notes that Mistune's safe_url filter in versions before 3.3.0 only blocks javascript: and vbscript, indicating a vulnerability that was addressed in later releases.


