CVE-2026-23931

CVE-2026-23931CVE-2026-23931

Description

The frontend validatate.api.exists action can be exploited by authenticated users to extract plaintext user macro values leading to potential loss of confidentiality.

Scoring

Last modified2026-08-18
Sourced from NVD. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.