CVE-2026-8284 PUBLISHED

Open Redirect in Universal Sotware's FlexCity

Assigner: TR-CERT
Reserved: 11.05.2026 Published: 21.07.2026 Updated: 21.07.2026

URL redirection to untrusted site ('open redirect') vulnerability in Universal Software Inc. FlexCity allows Input Data Manipulation.

This issue affects FlexCity: from 5.536.0 through 11052026.

Metrics

CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS Score: 6.1

Product Status

Vendor Universal Software Inc.
Product FlexCity
Versions Default: unaffected
  • affected from 5.536.0 to 11052026 (incl.)

Credits

  • İbrahim YİĞİTSOY finder

References

Problem Types

  • CWE-601 URL redirection to untrusted site ('open redirect') CWE

Impacts

  • CAPEC-153 Input Data Manipulation