CVE-2026-71233
EUVD-2026-5330605.08.2026, 11:16
InvoiceNinja v5-stable renders an invoice or quote's "terms" field in the client portal using Laravel Blade's raw output directive {!! ->terms !!} (resources/views/portal/ninja2020/invoices/includes/terms.blade.php) with no HTML sanitization.Awaiting analysis
This vulnerability is currently awaiting analysis.