Unrated severityNVD Advisory· Published Aug 4, 2026· Updated Aug 4, 2026
Session Token Exposure in URL Leading to Account Takeover in Bilin Software's HUMANIST Digital Human Resources
CVE-2026-14838
Description
Use of GET request method with sensitive query strings vulnerability in Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources allows Session Hijacking.
This issue affects HUMANIST Digital Human Resources: from 26.0 before 26.1.
Affected products
1- Range: 26.0 <= v < 26.1
Patches
Vulnerability mechanics
References
1- siberguvenlik.gov.tr/guvenlik-bildirimleri/detay/tr-26-0737mitregovernment-resource
News mentions
0No linked articles in our index yet.