CVE-2026-13234: AI (Artificial Intelligence) - Moderately critical - Information Disclosure / Cross-site Scripting - SA-CONTRIB-2026-054
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal AI (Artificial Intelligence) allows Cross-Site Scripting (XSS). This issue affects AI (Artificial Intelligence) versions: from 0.0.0 to 1.2.17, from 1.3.0 to 1.3.8, from 1.4.0 to 1.4.3.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
Drupal AI (Artificial Intelligence)to a version that resolves this vulnerability.Fixed in 1.2.17Patch SA-CONTRIB-2026-054 - Upgrade
Upgrade
Drupal AI (Artificial Intelligence)to a version that resolves this vulnerability.Fixed in 1.3.8Patch SA-CONTRIB-2026-054 - Upgrade
Upgrade
Drupal AI (Artificial Intelligence)to a version that resolves this vulnerability.Fixed in 1.4.3Patch SA-CONTRIB-2026-054
Event History
Frequently Asked Questions
What is the severity of CVE-2026-13234?
The severity of CVE-2026-13234 is medium with a CVSS score of 6.1.
How do I fix CVE-2026-13234?
To fix CVE-2026-13234, update your Drupal AI (Artificial Intelligence) to version 1.2.18 or later, 1.3.9 or later, or 1.4.4 or later.
What type of vulnerability is associated with CVE-2026-13234?
CVE-2026-13234 is associated with a Cross-site Scripting (XSS) vulnerability.
Which versions of Drupal AI (Artificial Intelligence) are affected by CVE-2026-13234?
CVE-2026-13234 affects Drupal AI (Artificial Intelligence) versions from 0.0.0 to 1.2.17, from 1.3.0 to 1.3.8, and from 1.4.0 to 1.4.3.
What is the impact of CVE-2026-13234?
The impact of CVE-2026-13234 is information disclosure due to the vulnerability allowing Cross-Site Scripting (XSS).