Onderzoekers hebben een ernstige kwetsbaarheid geïdentificeerd in Rejetto HFS, aangeduid als CVE-2026-61500. Deze kwetsbaarheid stelt aanvallers in staat om de sessie-cookie ondertekeningssleutel te achterhalen, wat leidt tot administratieve toegang tot het systeem en de mogelijkheid tot remote code execution (RCE).

De ontdekking van deze exploit werd mede mogelijk gemaakt door kunstmatige intelligentie, die de kwetsbaarheid snel kon identificeren en analyseren. Door misbruik van deze kwetsbaarheid kunnen kwaadwillenden volledige controle over het getroffen systeem verkrijgen, wat aanzienlijke risico's met zich meebrengt voor de beveiliging van assets en credentials binnen organisaties die gebruikmaken van Rejetto HFS.