
CVE-2026-73038 Stored XSS in NodeBB Before 4.15.0 via Crafted Emoji Tags https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-73038 Vulnerability Alert Subscriptions: https://alerts.vulmon.com/?utm_source=twitter&utm_medium=social&utm_campaign=2102281&utm_content=1
Post summary
A stored XSS vulnerability in NodeBB versions prior to 4.15.0 was disclosed, triggered by crafted emoji tags, with no evidence of active exploitation, PoC, or patch information provided.
