CyberRota Analysis
This is a critical severity vulnerability with a CVSS score of 9.9. See the original NVD description below for full technical details.
CVE
CVE-2026-40472
Severity
CRITICAL
CVSS
9.9
EPSS
0.30%
Original NVD Description
In hackage-server, user-controlled metadata from .cabal files are rendered into HTML href attributes without proper sanitization, enabling stored Cross-Site Scripting (XSS) attacks.