CVE-2026-26862
Published Feb 27, 2026CleverTap Web SDK version 1.15.2 and earlier is vulnerable to DOM-based Cross-Site Scripting (XSS) via window.postMessage in the Visual Builder module. The origin validation in sr…
- evidence mentions
- 3
- Buzz score
- 18.9