CVE-2026-56858: Fix Javascript regexp context tracking in html/template
Published Aug 13, 2026
·Updated
Previously, pathological inputs could close an unescaped '/' early, allowing for attack-controlled data to inject arbitrary content, potentially leading to XSS.
Event History
Aug 13, 2026
CVE Published
via MITRE·09:58 PM
Data Sourced
via MITRE·09:58 PM
DescriptionWeakness