VYPR
Unrated severityNVD Advisory· Published Jul 1, 2026· Updated Jul 14, 2026

Guardian Language-System XSS via name Parameter in designer.php

CVE-2026-34096

Description

Guardian language-system fails to sanitize the name GET parameter before outputting it into an HTML input value attribute in designer.php (line 57). An authenticated attacker can craft a URL containing script tags that execute in the victim's browser session.

Affected products

1

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.