Security Advisory

CVE-2026-13140

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-06-24 11:12:17
Last updated 2026-06-24 12:20:09
Assigner ThinkstAppliedResearch
CVSS score 1.1
State PUBLISHED

Description

Stored Cross-Site Scripting in the exposed AWS API key store of Thinkst Applied Research Canarytokens. Anonymous exploitation requires knowledge of a random identifier. This issue affects Canarytokens: from Docker tag sha-4116b92cb before sha-f5aa5c4e, from Git commit 4116b92cb before f5aa5c4e.