Beveiligingsadvies

CVE-2026-38569

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-05-11 00:00:00
Laatst bijgewerkt 2026-05-11 18:20:22
Toegewezen door mitre
CVSS-score 5.4
Status PUBLISHED

Beschrijving

HireFlow v1.2 is vulnerable to Cross Site Scripting (XSS) in candidate_detail.html via the Resume or Feedback Comment fields via POST /candidates/add or POST /feedback/add.