
CVE-2026-26185 Directus is a real-time API and App dashboard for managing SQL database content. Before 11.14.1, a timing-based user enumeration vulnerability exists in the password … https://www.cve.org/CVERecord?id=CVE-2026-26185
Post summary
The text discloses a timing-based user enumeration vulnerability in Directus versions prior to 11.14.1.

