Reflected Cross-site Scripting Vulnerability in DreamMaker by Interinfo
CVE-2026-85541
4.8MEDIUM
What is CVE-2026-85541?
The reflected cross-site scripting vulnerability in DreamMaker developed by Interinfo allows authenticated remote attackers to inject and execute arbitrary JavaScript code within a user's browser. This exposure can lead to significant security risks, enabling attackers to manipulate user sessions or redirect users to malicious sites, especially when users are misled into visiting a compromised link.
Affected Version(s)
DreamMaker all
