CVE-2026-16640: Search API Autocomplete - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-082
Published Aug 25, 2026
·Updated
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Search API Autocomplete allows Reflected XSS. This issue affects Search API Autocomplete versions: from 0.0.0 to 1.12.0.
Affected Software
1 affected component
Drupal Search API Autocomplete>=0.0.0<=1.12.0
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
Search API Autocompleteto a version that resolves this vulnerability.Fixed in 1.12.0Patch SA-CONTRIB-2026-082
Event History
Aug 25, 2026
CVE Published
via MITRE·10:22 PM
Data Sourced
via MITRE·10:22 PM
DescriptionWeakness
Data Sourced
via NVD·11:16 PM
DescriptionWeakness