
🚨 CVE-2026-27176 - medium 🚨 MajorDoMo - Cross-Site Scripting > MajorDoMo contains a reflected XSS caused by unsanitized $qry parameter in http://command.ph... 👾 https://cloud.projectdiscovery.io/library/CVE-2026-27176 @pdnuclei #NucleiTemplates #cve
Post summary
The tweet discloses a medium‑severity reflected XSS flaw in MajorDoMo triggered by the $qry parameter and links to a ProjectDiscovery library for detection, without mentioning active exploitation or mitigation.


