CVE-2026-15721

CRITICAL

Query Console SQL Injection Leading to Sensitive Data Disclosure in Bilin Software's HUMANIST Digital Human Resources

Title source: cna
STIX 2.1

Description

Cleartext storage of sensitive information vulnerability in Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources allows SQL Injection. This issue affects HUMANIST Digital Human Resources: from 26.0 before 26.1.

References (1)

Core 1
Core References

Scores

CVSS v3 9.8
EPSS 0.0023
EPSS Percentile 14.1%
Attack Vector NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CISA SSVC

Vulnrichment
Exploitation none
Automatable yes
Technical Impact total

Details

CWE
CWE-312
Status published
Products (1)
Bilin Software and Informatics Consultancy Inc./HUMANIST Digital Human Resources 26.0 - 26.1
Published Aug 04, 2026
Tracked Since Aug 04, 2026