Aller au contenu

Fiche vulnérabilité

CVE-2026-25563 : faille élevée wekan project wekan (CVSS 7.5)

Description

WeKan versions prior to 8.19 contain an insecure direct object reference (IDOR) in checklist creation and related checklist routes. The implementation does not verify that the supplied cardId belongs to the supplied boardId, allowing cross-board ID tampering by manipulating identifiers.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Exploitation active
Non signalée par la CISA
Publication
7 févr. 2026
Dernière mise à jour
14 juil. 2026

Produits concernés

  • wekan project wekan

Références

Rechercher une autre vulnérabilité dans la base CVE