{"id":"CVE-2026-11908","summary":"Tagify - Moderately critical - Cross-site scripting (XSS) - SA-CONTRIB-2026-043","details":"Improper Neutralization of Input During Web Page Generation (\"Cross-site Scripting\") vulnerability in Drupal Tagify allows Stored XSS. This issue affects Tagify versions: from 0.0.0 to 1.2.52.","aliases":["DRUPAL-CONTRIB-2026-043"],"modified":"2026-07-16T03:31:10.881535513Z","published":"2026-07-10T21:43:03.734Z","database_specific":{"cna_assigner":"drupal","cwe_ids":["CWE-79"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/11xxx/CVE-2026-11908.json"},"references":[{"type":"WEB","url":"https://git.drupalcode.org/project/tagify"},{"type":"WEB","url":"https://www.drupal.org/project/tagify"},{"type":"WEB","url":"https://www.drupal.org/sa-contrib-2026-043"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/11xxx/CVE-2026-11908.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-11908"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.drupalcode.org/project/tagify","events":[{"introduced":"0"},{"fixed":"ef661b6190d1458dca6203a537e194210fc609f0"}],"database_specific":{"extracted_events":[{"introduced":"0.0.0"},{"fixed":"1.2.52"}],"source":"AFFECTED_FIELD"}}],"versions":["1.2.51","1.2.50","1.2.49","1.2.48","1.2.47","1.2.46","1.2.45","1.2.44","1.2.43","1.2.42","1.2.41","1.2.40","1.2.39","1.2.38","1.2.37","1.2.36","1.2.35","1.2.34","1.2.33","1.2.32","1.2.31","1.2.30","1.2.29","1.2.28","1.2.27","1.2.26","1.2.25","1.2.23","1.2.22","1.2.21","1.2.20","1.2.18","1.2.17","1.2.16","1.2.15","1.2.14","1.2.13","1.2.12","1.2.11","1.2.10","1.2.9","1.2.8","1.2.7","1.2.6","1.2.5","1.2.4","1.2.3","1.2.2","1.2.1","1.2.0","1.1.24","1.1.23","1.0.22","1.1.21","1.0.21","1.0.20","1.0.19","1.0.18","1.0.17","1.0.16","1.0.15","1.0.14","1.0.13","1.0.12","1.0.11","1.0.10","1.0.9","1.0.8","1.0.7","1.0.6","1.0.5","1.0.4","1.0.3","1.0.2-beta1","1.0.1-beta1","1.0.0-beta1"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-11908.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N"}]}