Loading market data...
← Back to CVE feed

CVE-2026-26718

UNKNOWN View on NVD ↗

Description

A Cross-Site Request Forgery (CSRF) vulnerability exists in the xxl-job-admin web application v.3.0.0 that allows an attacker to perform unauthorized modifications to Glue IDE shell scripts. The affected endpoint lacks proper CSRF token validation and accepts arbitrary HTTP methods via a permissive request mapping

Published: Jul 15, 2026 22:16 UTC Modified: Jul 16, 2026 13:56 UTC