![]() |
|
HackerOne Disclosed Reports - 2026-09-20 - Printable Version +- Dark C0d3rs (https://darkcoders.wiki) +-- Forum: Exploit Log (https://darkcoders.wiki/Forum-Exploit-Log) +--- Forum: Research Papers/Vulnerability reports (https://darkcoders.wiki/Forum-Research-Papers-Vulnerability-reports) +--- Thread: HackerOne Disclosed Reports - 2026-09-20 (/Thread-HackerOne-Disclosed-Reports-2026-09-20) |
HackerOne disclosed reports - 2026-09-20 - hashXploiter - 09-21-2026
Low
resolved Improper input validation in emoji field leads to sidebar UI denial of serviceBug reported by _dha was disclosed at September 20, 2026, 10:04 am | Business Logic Errors A vulnerability was discovered in the Collectives app version 4.0.0 where the emoji field in the page emoji update endpoint did not properly validate user input. An attacker could have submitted an excessively long string including newline characters instead of a valid emoji, causing the sidebar layout to become broken. |