
CVE-2026-35401 Saleor is an e-commerce platform. From 2.0.0 to before 3.23.0a3, 3.22.47, 3.21.54, and 3.20.118, a malicious actor can include many GraphQL mutations or queries in a … https://www.cve.org/CVERecord?id=CVE-2026-35401
Post summary
CVE‑2026‑35401 impacts Saleor versions 2.0.0 through specific pre‑3.x releases, permitting attackers to inject numerous GraphQL mutations or queries. No PoC, exploit code, active exploitation, or patch information is mentioned.
