CVE-2026-66603

Summary

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in David Artiss Draft List simple-draft-list allows Stored XSS.

This issue affects Draft List: from n/a through 2.6.4.

Affected Software

VendorProductVersion RangeStatus
David ArtissDraft Listn/a <= 2.6.4affected

Weaknesses

  • CWE-79: CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

References