CVE-2026-66300
EUVD-2026-5286904.08.2026, 19:16
SNOMED International Snowstorm contains a reflected XSS vulnerability within the "Web Route" redirection functionality. An attacker can inject arbitrary JavaScript which will execute upon a target user navigating to a crafted, malicious link. Fixed in 10.12.2 and 10.9.3.
Awaiting analysis
This vulnerability is currently awaiting analysis.
References