VYPR

Hermes WebUI

by Hermes WebUI

Source repositories

CVEs (1)

  • CVE-2026-55197MedJun 17, 2026
    risk 0.35cvss 6.5epss 0.00

    Hermes WebUI before 0.51.443 contains a broken access control vulnerability in the /api/session endpoint that allows authenticated users to disclose cross-profile session transcripts. Attackers can bypass profile boundary checks by directly querying session IDs belonging to…