
Shynet 0.13.1 has two unauthenticated flaws: CVE-2026-35508 (critical stored XSS via the /ingress/ tracking endpoint) lets attackers inject keyloggers into every tracked site's analytics script. #DFIR_Radar https://t.co/kqW9wZg90Y
Post summary
The tweet discloses a critical stored XSS flaw (CVE-2026-35508) in Shynet 0.13.1 that allows attackers to inject keyloggers into analytics scripts via the /ingress/ tracking endpoint.


