|
CVE-2026-86287: Net::IP::LPM versions before 1.12 for Perl accept malformed prefix lengths
Robert Rothenberg
(07 Sep 2026 18:28 UTC)
|
|
CVE-2026-19872: HTML::FormHandler versions before 0.410000 for Perl allow cross-site scripting via a submitted value rendered unescaped in an error message
Robert Rothenberg
(08 Sep 2026 20:11 UTC)
|
|
CVE-2026-85484: HTML::FormHandler versions before 0.410002 for Perl render option group labels and radio button labels into HTML without escaping
Robert Rothenberg
(08 Sep 2026 20:12 UTC)
|
|
CVE-2026-85485: HTML::FormHandler versions before 0.410002 for Perl render some error messages into HTML without escaping
Robert Rothenberg
(08 Sep 2026 20:13 UTC)
|
|
CVE-2026-85630: HTML::FormHandler versions before 0.410002 for Perl render field attributes into HTML without escaping using the process_attrs method
Robert Rothenberg
(08 Sep 2026 20:14 UTC)
|