Vikunja · Vikunja · CVE-2026-68581
**Nome do Software Vulnerável e Versões Afetadas**
Vikunja versões 0.22.0 through 2.3.0
**Description**
A falha na validação do tipo de principal no gerenciamento de tokens de API permite que um invasor autenticado se passe por outros usuários. Os IDs de usuário e os IDs de compartilhamento de link são sequências numéricas independentes que são resolvidas através de uma interface genérica `web.Auth.GetID()`. Se um JWT de compartilhamento de link possuir um ID numérico que coincida com o ID de um usuário alvo, os endpoints `/api/v1/tokens` tratam a solicitação como se originasse desse usuário. Um invasor pode identificar o ID numérico de um usuário alvo por meio da busca de usuários e criar compartilhamentos de link até que a sequência coincida com esse ID. Isso permite que o invasor liste, crie e exclua os tokens de API do usuário alvo, incluindo a emissão de novos tokens com escopos específicos sob as permissões do alvo.
**Recommendations**
Atualizar para a versão 2.4.0.