CVE intelligence

CVE-2026-86257

wger before 2.6 fails to sanitize first_name and last_name fields in the gym member TSV export endpoint, allowing any gym member to inject s

Published 2026-09-06 · CVSS

medium

NIST record