
CVE-2026-6658 A vulnerability in jupyter/nbconvert versions <= 7.17.0 allows for Cross-site Scripting (XSS) via unsanitized `text/vnd.mermaid` output in HTML exports. The `data_merma… https://www.cve.org/CVERecord?id=CVE-2026-6658
Post summary
A new XSS flaw (CVE-2026-6658) has been disclosed in jupyter/nbconvert <=7.17.0 due to unsanitized mermaid output in HTML exports; no exploits, patches, or active usage are reported.


