Security Advisory

CVE-2026-77643

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-20 21:23:31
Last updated 2026-08-20 21:23:31
Assigner mitre
CVSS score 4.4
State PUBLISHED

Description

A cross-site scripting vulnerability in queryparser/termgenerator_internal.cc in Xapian xapian-core before 2.1.0 and before 1.4.32 exists due to incomplete HTML escaping by Xapian::MSet::snippet(). NOTE: this issue exists because of a missed corner case of CVE-2018-0499.