CVE-2026-14838

Summary

Use of GET request method with sensitive query strings vulnerability in Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources allows Session Hijacking.

This issue affects HUMANIST Digital Human Resources: from 26.0 before 26.1.

Affected Software

VendorProductVersion RangeStatus
Bilin Software and Informatics Consultancy Inc.HUMANIST Digital Human Resources26.0 < 26.1affected

Weaknesses

  • CWE-598: CWE-598 Use of GET request method with sensitive query strings

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References