
I'm happy to share that I discovered 4 CVEs in Chartbrew: • CVE-2026-25887 – RCE via MongoDB Dataset Query • CVE-2026-25888 – RCE via Vulnerable API • CVE-2026-25877 – IDOR in Chart Operations • CVE-2026-27605 – Stored XSS via File Upload API #Chartbrew
Post summary
The user publicly discloses four newly discovered CVEs in Chartbrew with brief technical details, but provides no proof‑of‑concept, exploit code, evidence of exploitation, patch information, or false positive claim.


