CVE-2026-18526: HumHub 1.18.4 / 1.18.4-pl1 – Stored Cross-Site Scripting in oEmbed confirmation
Published Aug 19, 2026
·Updated
HumHub Community Edition 1.18.4 and 1.18.4-pl1 contain a stored Cross-Site Scripting (XSS) vulnerability in the oEmbed confirmation rendering workflow.
Affected Software
1 affected component
Humhub HumHub Community Edition=1.18.4, =1.18.4-pl1
Event History
Aug 19, 2026
CVE Published
via MITRE·02:17 PM
Data Sourced
via MITRE·02:17 PM
DescriptionWeakness