Kimai · Kimai · CVE-2026-80193
**Nome do Software Vulnerável e Versões Afetadas**
Kimai versões anteriores a 2.62.0
**Description**
Existe uma falha de bypass de autorização no controlador `QuickEntry` durante a criação de novas folhas de ponto. Usuários autenticados que possuem as permissões `view other timesheet` e `edit other timesheet` podem criar registros de folha de ponto para outros membros da equipe ao enviar o formulário QuickEntry, pois o sistema falha ao validar a permissão `create other timesheet`.
**Recommendations**
Atualize para a versão 2.62.0 ou posterior.