PT-2026-6928 · Wekan · Wekan

·

CVE-2026-25565

·

Publicado

2026-02-07

·

Atualizado

2026-02-08

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do WeKan anteriores à versão 8.19
Descrição O WeKan contém uma vulnerabilidade de autorização em certos caminhos de API de atualização de cartão. Esses caminhos validam apenas acesso de leitura a um quadro em vez de exigir permissão de escrita. Isso permite que usuários com papéis somente leitura realizem atualizações de cartão que deveriam exigir acesso de escrita. Os caminhos de API afetados não são explicitamente nomeados, mas envolvem atualizações de cartão.
Recomendações Atualize o WeKan para a versão 8.19 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25565

Produtos afetados

Wekan