Kimai · Kimai · CVE-2026-84808
**Nome do Software Vulnerável e Versões Afetadas**
Kimai versões anteriores a 2.65.0
**Descrição**
Existe uma falha de bypass de autorização no endpoint de coleta de folhas de ponto da API REST. O sistema falha ao aplicar os controles de acesso de atividade-equipe, permitindo que usuários com a permissão `view other timesheet` listem folhas de ponto associadas a atividades restritas a equipes das quais não fazem parte, ignorando o isolamento de dados pretendido.
**Recomendações**
Atualize para a versão 2.65.0 ou posterior.