CVE-2026-26339
Hyland Alfresco Argument Injection Remote Code Execution
Halo Surface Signal: 3 out of 5 — possibly public-facing.
Hyland Alfresco Transformation Service, a document processing component, has a critical vulnerability allowing unauthenticated remote code execution. This affects system confidentiality, integrity, and availability. Confirming its use and exposure is essential.