Rhymix vulnerability

Rhymix before 2.1.31 allows insecure direct object reference, aka RVE-2026-1. Arbitrary files can be accessed via extra variables.

Published 13 Sep 2026Updated 13 Sep 20262 sources
CVSS 7.4

Source timeline

CVE record published by NVDView source ↗