CVE-2026-16638: Media Folders - Moderately critical - Cross site scripting - SA-CONTRIB-2026-080
Published Aug 25, 2026
·Updated
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Media Folders allows Stored XSS. This issue affects Media Folders versions: from 0.0.0 to 1.0.8.
Affected Software
1 affected component
Drupal Media Folders>=0.0.0<=1.0.8
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
drupal/media_foldersto a version that resolves this vulnerability.Fixed in 1.0.8Patch SA-CONTRIB-2026-080
Event History
Aug 25, 2026
CVE Published
via MITRE·10:22 PM
Data Sourced
via MITRE·10:22 PM
DescriptionWeakness
Data Sourced
via NVD·11:16 PM
DescriptionWeakness