
CVE-2026-77115 Brave Popup Builder (brave-popup-builder) up to version 0.8.5 reflects UTM query parameters into popup form HTML without escaping them. https://www.cve.org/CVERecord?id=CVE-2026-77115
Post summary
The text announces a new vulnerability (CVE-2026-77115) in Brave Popup Builder, detailing an XSS flaw caused by unsanitized UTM query parameters.

