← Back

Assist

assist

Vendor: Gainsight • 2 CVEs

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Gainsight
1Assist
Jun 17, 2026
Mar 20, 2026
N/A· v4
6.1 MEDIUM· v3
N/A· v2
The error_description parameter is vulnerable to Reflected XSS. An attacker can bypass the domain's WAF using a Safari-specific onpagereveal payload.
1Gainsight
1Assist
Jun 17, 2026
Mar 20, 2026
N/A· v4
5.3 MEDIUM· v3
N/A· v2
An attacker can extract user email addresses (PII) exposed in base64 encoding via the state parameter in the OAuth callback URL.