THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-f2xf-7x3g-4272 (medium) — PrivateBin has stored Cross-Side-Scripting (XSS) vulnerability in attachment download link via dangerous MIME types with required user-interaction

[GHSA] GHSA-f2xf-7x3g-4272 (medium) — PrivateBin has stored Cross-Side-Scripting (XSS) vulnerability in attachment download link via dangerous MIME types with required user-interaction

highgithub_advisoriesPublished 2026-08-28

GHSA-f2xf-7x3g-4272 Severity: medium CVE: CVE-2026-55696

PrivateBin has stored Cross-Side-Scripting (XSS) vulnerability in attachment download link via dangerous MIME types with required user-interaction

### Summary

Stored cross-site scripting (XSS) in PrivateBin's attachment download link. An anonymous attacker can create a paste with a **text/html** attachment that, with certain user interact

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://github.com/advisories/GHSA-f2xf-7x3g-4272