Publicly disclosed vulnerabilities discovered by or reported to Fluid Attacks
Our pentesters
Directus <12.1.0 - Authenticated time-based SQL injection in PostgreSQL/PostGIS collection creation
7.5
High
CVE-2026-10716
Published date:
5 ago 2026
Discovered by
Santiago Alvarez and Oscar Naveda
Our pentesters
ERPNext v16.25.0 - Improper authorization in Prospect opportunities API
7.1
High
CVE-2026-13227
Published date:
4 ago 2026
Discovered by
Eduardo Ferguson
AI SAST Scanner
Zammad 7.0.1 - Improper authorization in ticket article attachment cloning
7.1
High
CVE-2026-13229
Published date:
4 ago 2026
Detected by
Fluid Attacks AI SAST Scanner,
disclosed by
Oscar Naveda
External pentesters
osTicket v1.18.3 - v1,17.7 - BOLA/IDOR in ticket field viewing allows cross-department data disclosure
7.1
High
CVE-2026-14871
Published date:
17 jul 2026
Discovered by
Juan Felipe Osorio Z
External pentesters
openSIS Classic 9.3 - Authenticated path traversal in SentMail attachment download
5.3
Medium
CVE-2026-11944
Published date:
9 jul 2026
Discovered by
Daniel Esteban Celis
Our pentesters
PayloadCMS 3.84.1 - Authenticated account lockout bypass through default unlock access
5.3
Medium
CVE-2026-11779
Published date:
26 jun 2026
Discovered by
Oscar Naveda
AI SAST Scanner
Frappe Framework 17.0.0-dev - Stored XSS in Tree View node label rendering
4.8
Medium
CVE-2026-50712
Published date:
24 jun 2026
Detected by
Fluid Attacks AI SAST Scanner,
disclosed by
Oscar Uribe
AI SAST Scanner
Frappe Framework 17.0.0-dev - Stored XSS in Number Card filter fields rendering
4.6
Medium
CVE-2026-50711
Published date:
24 jun 2026
Detected by
Fluid Attacks AI SAST Scanner,
disclosed by
Oscar Uribe
Cargar más
Our pentesters
Directus <12.1.0 - Authenticated time-based SQL injection in PostgreSQL/PostGIS collection creation
7.5
High
CVE-2026-10716
Published date:
5 ago 2026
Discovered by
Santiago Alvarez and Oscar Naveda
Our pentesters
ERPNext v16.25.0 - Improper authorization in Prospect opportunities API
7.1
High
CVE-2026-13227
Published date:
4 ago 2026
Discovered by
Eduardo Ferguson
AI SAST Scanner
Zammad 7.0.1 - Improper authorization in ticket article attachment cloning
7.1
High
CVE-2026-13229
Published date:
4 ago 2026
Detected by
Fluid Attacks AI SAST Scanner,
disclosed by
Oscar Naveda
External pentesters
osTicket v1.18.3 - v1,17.7 - BOLA/IDOR in ticket field viewing allows cross-department data disclosure
7.1
High
CVE-2026-14871
Published date:
17 jul 2026
Discovered by
Juan Felipe Osorio Z
External pentesters
openSIS Classic 9.3 - Authenticated path traversal in SentMail attachment download
5.3
Medium
CVE-2026-11944
Published date:
9 jul 2026
Discovered by
Daniel Esteban Celis
Our pentesters
PayloadCMS 3.84.1 - Authenticated account lockout bypass through default unlock access
5.3
Medium
CVE-2026-11779
Published date:
26 jun 2026
Discovered by
Oscar Naveda
AI SAST Scanner
Frappe Framework 17.0.0-dev - Stored XSS in Tree View node label rendering
4.8
Medium
CVE-2026-50712
Published date:
24 jun 2026
Detected by
Fluid Attacks AI SAST Scanner,
disclosed by
Oscar Uribe
AI SAST Scanner
Frappe Framework 17.0.0-dev - Stored XSS in Number Card filter fields rendering
4.6
Medium
CVE-2026-50711
Published date:
24 jun 2026
Detected by
Fluid Attacks AI SAST Scanner,
disclosed by
Oscar Uribe
Cargar más
Our pentesters
Directus <12.1.0 - Authenticated time-based SQL injection in PostgreSQL/PostGIS collection creation
7.5
High
CVE-2026-10716
Published date:
5 ago 2026
Discovered by
Santiago Alvarez and Oscar Naveda
Our pentesters
ERPNext v16.25.0 - Improper authorization in Prospect opportunities API
7.1
High
CVE-2026-13227
Published date:
4 ago 2026
Discovered by
Eduardo Ferguson
AI SAST Scanner
Zammad 7.0.1 - Improper authorization in ticket article attachment cloning
7.1
High
CVE-2026-13229
Published date:
4 ago 2026
Discovered by
Oscar Naveda
Detected by
Fluid Attacks AI SAST Scanner,
disclosed by
Oscar Naveda
External pentesters
osTicket v1.18.3 - v1,17.7 - BOLA/IDOR in ticket field viewing allows cross-department data disclosure
7.1
High
CVE-2026-14871
Published date:
17 jul 2026
Discovered by
Juan Felipe Osorio Z
External pentesters
openSIS Classic 9.3 - Authenticated path traversal in SentMail attachment download
5.3
Medium
CVE-2026-11944
Published date:
9 jul 2026
Discovered by
Daniel Esteban Celis
Our pentesters
PayloadCMS 3.84.1 - Authenticated account lockout bypass through default unlock access
5.3
Medium
CVE-2026-11779
Published date:
26 jun 2026
Discovered by
Oscar Naveda
AI SAST Scanner
Frappe Framework 17.0.0-dev - Stored XSS in Tree View node label rendering
4.8
Medium
CVE-2026-50712
Published date:
24 jun 2026
Discovered by
Oscar Uribe
Detected by
Fluid Attacks AI SAST Scanner,
disclosed by
Oscar Uribe
AI SAST Scanner
Frappe Framework 17.0.0-dev - Stored XSS in Number Card filter fields rendering
4.6
Medium
CVE-2026-50711
Published date:
24 jun 2026
Discovered by
Oscar Uribe
Detected by
Fluid Attacks AI SAST Scanner,
disclosed by
Oscar Uribe
Cargar más


Learn about our policy for disclosing advisories of vulnerabilities in third-party, open-source products.


Inicia tu prueba gratuita de 21 días
Descubre los beneficios de la solución Fluid Attacks, de la que ya disfrutan empresas de todos los tamaños.


Inicia tu prueba gratuita de 21 días
Descubre los beneficios de la solución Fluid Attacks, de la que ya disfrutan empresas de todos los tamaños.


Inicia tu prueba gratuita de 21 días
Descubre los beneficios de la solución Fluid Attacks, de la que ya disfrutan empresas de todos los tamaños.

Las soluciones de Fluid Attacks permiten a las organizaciones identificar, priorizar y remediar vulnerabilidades en su software a lo largo del SDLC. Con el apoyo de la IA, herramientas automatizadas y pentesters, Fluid Attacks acelera la mitigación de la exposición al riesgo de las empresas y fortalece su postura de ciberseguridad.
Productos
Objetivos
Suscríbete a nuestro boletín
Mantente al día sobre nuestros próximos eventos y los últimos blog posts, advisories y otros recursos interesantes.
© 2026 Fluid Attacks.
Las soluciones de Fluid Attacks permiten a las organizaciones identificar, priorizar y remediar vulnerabilidades en su software a lo largo del SDLC. Con el apoyo de la IA, herramientas automatizadas y pentesters, Fluid Attacks acelera la mitigación de la exposición al riesgo de las empresas y fortalece su postura de ciberseguridad.
Productos
Objetivos
Compañía
Suscríbete a nuestro boletín
Mantente al día sobre nuestros próximos eventos y los últimos blog posts, advisories y otros recursos interesantes.
Mantente al día sobre nuestros próximos eventos y los últimos blog posts, advisories y otros recursos interesantes.
© 2026 Fluid Attacks.
Las soluciones de Fluid Attacks permiten a las organizaciones identificar, priorizar y remediar vulnerabilidades en su software a lo largo del SDLC. Con el apoyo de la IA, herramientas automatizadas y pentesters, Fluid Attacks acelera la mitigación de la exposición al riesgo de las empresas y fortalece su postura de ciberseguridad.
Productos
Objetivos
Compañía
Suscríbete a nuestro boletín
Mantente al día sobre nuestros próximos eventos y los últimos blog posts, advisories y otros recursos interesantes.
Mantente al día sobre nuestros próximos eventos y los últimos blog posts, advisories y otros recursos interesantes.
© 2026 Fluid Attacks.












