Security Advisory

CVE-2026-38569

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-11 00:00:00
Last updated 2026-05-11 18:20:22
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

HireFlow v1.2 is vulnerable to Cross Site Scripting (XSS) in candidate_detail.html via the Resume or Feedback Comment fields via POST /candidates/add or POST /feedback/add.