Serendipity Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vu (CVE-2026-73628)
Description
Serendipity versions >= 2.3.5 and <= 2.6.0 contain a reflected cross-site scripting vulnerability in the search clean-URL route (/search/