<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[MPSA-2026-001: Stored cross-site scripting in user and resource name fields]]></title><description><![CDATA[<p dir="auto">MultiPortal has published security advisory <strong>MPSA-2026-001</strong>, a stored cross-site scripting issue in user and resource name fields.</p>
<ul>
<li><strong>Severity:</strong> High (CVSS v3.1 base 8.7)</li>
<li><strong>Affected:</strong> MultiPortal Core 1.1.2, 1.1.3, and 1.2.0</li>
<li><strong>Fixed in:</strong> 1.2.1</li>
</ul>
<p dir="auto">If you run an affected version, upgrade to 1.2.1 at your next maintenance window. The fix needs no data cleanup: existing names are made safe when they are displayed.</p>
<p dir="auto">Read the full advisory, including impact, remediation, and workaround:<br />
<strong><a href="https://docs.multiportal.io/security-advisories/mpsa-2026-001" target="_blank" rel="noopener noreferrer">MPSA-2026-001 on docs.multiportal.io</a></strong></p>
<p dir="auto">The fix ships in the <a href="https://docs.multiportal.io/release-notes/v1.2.1" target="_blank" rel="noopener noreferrer">1.2.1 release</a>. To report a vulnerability privately, see <a href="https://docs.multiportal.io/support/reporting-security-issues" target="_blank" rel="noopener noreferrer">Reporting security issues</a>.</p>
]]></description><link>https://forum.multiportal.io/topic/69/mpsa-2026-001-stored-cross-site-scripting-in-user-and-resource-name-fields</link><generator>RSS for Node</generator><lastBuildDate>Fri, 07 Aug 2026 11:15:55 GMT</lastBuildDate><atom:link href="https://forum.multiportal.io/topic/69.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 21 Jul 2026 09:25:15 GMT</pubDate><ttl>60</ttl></channel></rss>