1.
CVE-2026-45434: OFBiz's checkLogin misreads the requirePasswordChange flow as success, letting attackers bypass locked accounts and reach unsandboxed ProgramExport for OS command execution.
Skip to content
Curated 1 security research writeups, vulnerability advisories and exploitation analyses for CVE-2026-45434.