PT-2026-109322 · Vikunja · Vikunja

CVE-2026-62376

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Vikunja versões anteriores a 2.4.0
Description O Vikunja armazena tokens de redefinição de senha, confirmação de e-mail e exclusão de conta em texto simples na tabela user tokens. A função genToken() em pkg/user/token.go salva strings aleatórias brutas sem hashing, e a função getToken() realiza buscas usando igualdade de texto simples. Se um invasor obtiver acesso de leitura ao banco de dados por meio de vazamentos de backup, armazenamento mal configurado ou exposição em nível de SQL, ele poderá usar esses tokens pendentes para assumir contas de usuário, incluindo contas de administrador, sem saber as senhas. Este problema afeta os tipos de token TokenPasswordReset, TokenEmailConfirm e TokenAccountDeletion.
Recommendations Atualize para a versão 2.4.0.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62376
GHSA-R6W9-259G-GWRV

Produtos afetados

Vikunja