GHSA-5mm3-vwfv-9jwrMediumCVSS 5.4

Improper neutralization of input during web page generation ('cross-site scripting')...

Published
July 20, 2026
Last Modified
July 20, 2026

🔗 CVE IDs covered (1)

📋 Description

Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Bifra Engineering Consulting Ltd. Q-smart NexT Poll allows Stored XSS.

This issue affects Q-smart NexT Poll: before 1.8.7.

🔗 References (3)