
🚨*CVE* CVE-2026-38567 HireFlow v1.2 is vulnerable to SQL injection in the /login and /search endpoints. User-supplied input is concatenated directly into SQL queries without parameterizati… https://www.cve.org/CVERecord?id=CVE-2026-38567 ----- Traducción: CVE-2026-38567 Hir… http://infoflow.cloud`
Post summary
The TianFlow v1.2 application is vulnerable to SQL injection in its /login and /search endpoints due to unsanitized input concatenation.

