Security Advisory

CVE-2026-40039

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-04-13 18:10:55
Last updated 2026-05-12 01:02:25
Assigner VulnCheck
CVSS score 7.1
State PUBLISHED

Description

Pachno 1.0.6 contains an open redirection vulnerability that allows attackers to redirect users to arbitrary external websites by manipulating the return_to parameter. Attackers can craft malicious login URLs with unvalidated return_to values to conduct phishing attacks and steal user credentials.