
CVE-2026-40866 Insecure Direct Object Reference in Horilla HRMS 1.5.0 Employee Document Upload https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-40866
Post summary
The text announces the discovery of CVE‑2026‑40866, describing it as an insecure direct object reference in Horilla HRMS 1.5.0, but provides no further technical or exploit details.


