Skip to content

Pivotick vulnerabilities

3 CVEs tracked

Pivotick appears in our reporting with a cluster of frontend injection vulnerabilities. The primary focus is on three DOM-based Cross-Site Scripting (XSS) flaws across its UI components: CVE-2026-66921 in the Markdown node-reference renderer due to insufficient HTML escaping, CVE-2026-67173 involving missing URL scheme validation for SVG image resources, and CVE-2026-67174 in a generic UI element via unsafe HTML injection. Defenders should prioritize auditing instances that process external graph data, ensuring all user-controlled inputs rendered in the UI are properly sanitized.

Azərbaycanca: Pivotick hesabatlarımızda frontend zəiflikləri ilə bağlı görünür. Əsas diqqət mərkəzi təchizatçının istifadəçi interfeysi komponentlərindəki üç dənə DOM əsaslı cross-site scripting (XSS) boşluğudur. CVE-2026-66921 Markdown göstəricisində HTML qaçışının (escape) edilməməsi, CVE-2026-67173 SVG resursları üçün URL sxeminin yoxlanılmaması, CVE-2026-67174 isə ümumi UI elementində DOM XSS yaradan problemlərdir. Müdafiəçi kimi xüsusilə xarici qraf məlumatları ilə işləyən nümunələrə diqqət yetirməli, istifadəçi tərəfindən idarə olunan məlumatların UI-da göstərildiyi bütün funksiyaları audit etməlisiniz.

This vendor's CVEs3

This hub is built from skopnix's own reporting on Pivotick: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.