HackerOne Disclosed Reports - 2026-09-12

0 Replies, 11 Views

Logo
Medium
resolved

Action Text to_markdown: /
 content escapes its delimiter, letting a stored body inject arbitrary Markdown


Bug reported by seoafoz was disclosed at September 12, 2026, 7:08 pm   |   Cross-site Scripting (XSS) - Stored


[Image: e72398fe92beda2aa80d0329e8b9f4febece7568.gif]



Users browsing this thread: 1 Guest(s)