
CVE-2026-66603 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in David Artiss Draft List simple-draft-list allows Stored XSS. Th… https://www.cve.org/CVERecord?id=CVE-2026-66603
Post summary
The post announces CVE‑2026‑66603 as a stored XSS flaw in the David Artiss Draft List simple‑draft‑list module, but provides no PoC, exploit, or mitigation details.

