CVE-2026-81201 PUBLISHED

Monster Menus - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-116

Assigner: drupal
Reserved: 26.08.2026 Published: 02.09.2026 Updated: 02.09.2026

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Monster Menus allows Stored XSS. This issue affects Monster Menus versions: from 0.0.0 to 9.5.3.

Product Status

Vendor Drupal
Product Monster Menus
Versions
  • affected from 0.0.0 to 9.5.3 (excl.)

Credits

  • Dan Wilga (gribnif) finder
  • Dan Wilga (gribnif) remediation developer
  • Greg Knaddison (greggles) coordinator
  • Juraj Nemec (poker10) coordinator
  • Jess (xjm) coordinator

References

Problem Types

  • CWE-79 Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") CWE

Impacts

  • CAPEC-592 Stored XSS