{"id":"CVE-2025-10926","aliases":["GHSA-m3f2-xjgc-2wp2"],"url":"https://o3.security/vulnerability/CVE-2025-10926","summary":null,"details":"This module enables you to store and display JSON data using optional 3rd party libraries.\n\nThe module doesn't sufficiently filter data using some of the included field formatters leading to a Cross-site Scripting (XSS) vulnerability.","published":"2025-09-24T17:16:20Z","modified":"2026-09-10T03:46:00.289771712Z","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Packagist:https://packages.drupal.org/8","name":"drupal/json_field","fixedVersion":"1.5.0"}],"fix":null,"references":[{"type":"WEB","url":"https://www.drupal.org/sa-contrib-2025-106"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-09-10T03:46:00.289771712Z"}}