CVE-2026-39726

Lumise NEO Lumise Product Designer

Published 6 Oct 2026 · updated 6 Oct 2026 · Deferred

7.1 High · CVSS 3.1, patchstack.com

Description

Unauthenticated Cross Site Scripting (XSS) in Lumise Product Designer <= 2.1.1 versions.

References