CVE-2026-40867
概要

Horilla is a free and open source Human Resource Management System (HRMS). In 1.5.0, a broken access control vulnerability in the helpdesk attachment viewer allows any authenticated user to view attachments from other tickets by changing the attachment ID. This can expose sensitive support files and internal documents across unrelated users or teams.

公表日 2026年4月22日4:16
登録日 2026年4月25日4:03
最終更新日 2026年4月23日6:05
関連情報、対策とツール
共通脆弱性一覧