NONE · 0

CVE-2026-63360

LimeSurvey Community Edition 7.0.5+260623 contains an authenticated reflected Cross-Site Scripting vulnerability in the user activation confirmation endpoint. The action query parameter is copied into...

Vulnerability Description

LimeSurvey Community Edition 7.0.5+260623 contains an authenticated reflected Cross-Site Scripting vulnerability in the user activation confirmation endpoint. The action query parameter is copied into the response and inserted into a hidden input attribute without HTML attribute encoding. This issue affects LimeSurvey: 7.0.5.

Related Weaknesses (CWE)

References

FAQ

What is CVE-2026-63360?

CVE-2026-63360 is a documented vulnerability. LimeSurvey Community Edition 7.0.5+260623 contains an authenticated reflected Cross-Site Scripting vulnerability in the user activation confirmation endpoint. The action query parameter is copied into...

How severe is CVE-2026-63360?

CVSS scoring is not yet available for CVE-2026-63360. Check NVD for updates.

Is there a patch for CVE-2026-63360?

Check the references section above for vendor advisories and patch information. Review vendor security bulletins for remediation guidance.