Looking for the vulnerability index of Invicti's legacy products?
LimeSurvey Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scriptin (CVE-2026-91775) - Vulnerability Database

LimeSurvey Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scriptin (CVE-2026-91775)

Description

LimeSurvey fails to safely encode attacker-controlled content from a crafted .lss survey file when displaying import warnings, resulting in XSS in the administrative interface.

References

Related Vulnerabilities