Skip to content

Arcane Backend: Unauthenticated reflected XSS via SVG color parameter enables admin account takeover

High severity GitHub Reviewed Published May 11, 2026 in getarcaneapp/arcane • Updated Jun 9, 2026

No open alerts for this advisory

Give feedback on Dependabot alerts