VYPR

Altium Workflow Engine

by Altium

CVEs (1)

  • CVE-2026-1010HigJan 15, 2026
    risk 0.52cvss 8.0epss 0.00

    A stored cross-site scripting (XSS) vulnerability exists in the Altium Workflow Engine due to missing server-side input sanitization in workflow form submission APIs. A regular authenticated user can inject arbitrary JavaScript into workflow data. When an administrator views…