VYPR

mixpost

by Inovector

CVEs (1)

  • CVE-2026-57958MedJun 29, 2026
    risk 0.00cvss 6.1epss 0.00

    Mixpost through 2.6.0 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to execute arbitrary JavaScript in authenticated users' browsers by crafting malicious OAuth callback URLs with unsanitized error query parameters. Attackers can…