CVE-2026-81167 PUBLISHED

Address Suggestion - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-103

Assigner: drupal
Reserved: 26.08.2026 Published: 02.09.2026 Updated: 02.09.2026

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Address Suggestion allows Cross-Site Scripting (XSS). This issue affects Address Suggestion versions: from 0.0.0 to 1.0.25.

Product Status

Vendor Drupal
Product Address Suggestion
Versions
  • affected from 0.0.0 to 1.0.25 (excl.)

Credits

  • Conrad Lara (cmlara) finder
  • Conrad Lara (cmlara) remediation developer
  • Joseph Olstad (joseph.olstad) remediation developer
  • NGUYEN Bao (lazzyvn) remediation developer
  • Swan Kalata (akalata) coordinator
  • Greg Knaddison (greggles) coordinator
  • Jess (xjm) coordinator

References

Problem Types

  • CWE-79 Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") CWE

Impacts

  • CAPEC-63 Cross-Site Scripting (XSS)