Bilin Software and Informatics Consultancy Inc. vulnerabilities
9 CVEs tracked
Bilin Software appears in this reporting period with a critical wave of vulnerabilities in the 'HUMANIST Digital Human Resources' product. Affecting versions from 26.0 to before 26.1, key themes include unrestricted file upload enabling web shells (CVE-2026-14175), Stored XSS (CVE-2026-14192), and Path Traversal (CVE-2026-14194). Additional serious threats involve Session Replay (CVE-2026-14465), SQL Injection (CVE-2026-15721) via cleartext storage, and hard-coded cryptographic keys (CVE-2026-14804). Defenders should prioritize immediate patching to version 26.1, enforce strict file upload controls, and review session management configurations.
Azərbaycanca: Bilin Software hesabat dövründə 'HUMANIST Digital Human Resources' məhsulunda kritik bir zəiflik dalğası ilə gündəmə gəlir. Məhsulun 26.0 versiyasından 26.1 öncəsinə qədər təsirlənən versiyalarında əsas mövzular web shell yükləmə (CVE-2026-14175), saxlanılmış XSS (CVE-2026-14192) və Path Traversal (CVE-2026-14194) kimi zəifliklərdir. Bunlarla yanaşı, Seans Təkrarı (CVE-2026-14465) və SQL Injection (CVE-2026-15721) kimi ciddi təhlükələr də mövcuddur. Müdafiəçilər dərhal 26.1 versiyasına yeniləməyə, web server üzərində fayl yükləmə məhdudiyyətlərini sərtləşdirməyə və seans idarəetmə mexanizmlərini nəzərdən keçirməyə diqqət etməlidir.
This vendor's CVEs9
This hub is built from skopnix's own reporting on Bilin Software and Informatics Consultancy Inc.: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.