VYPR

Search API Autocomplete

by Drupal

CVEs (3)

  • CVE-2018-7603MedJan 15, 2019
    risk 0.40cvss 6.1epss 0.01

    In Drupal's 3rd party module search auto complete prior to versions 7.x-4.8 there is a Cross Site Scripting vulnerability. This Search Autocomplete module enables you to autocomplete textfield using data from your website (nodes, comments, etc.). The module doesn't sufficiently…

  • CVE-2026-16640Aug 25, 2026
    risk 0.00cvss epss 0.00

    Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Search API Autocomplete allows Reflected XSS. This issue affects Search API Autocomplete versions: from 0.0.0 to 1.12.0.

  • CVE-2015-6752Aug 31, 2015
    risk 0.00cvss epss 0.01

    Cross-site scripting (XSS) vulnerability in the Search API Autocomplete module 7.x-1.x before 7.x-1.3 for Drupal, when the search index is configured to use the HTML filter processor, allows remote authenticated users with certain permissions to inject arbitrary web script or…