PT-2026-22393 · Vikunja · Vikunja

·

CVE-2026-28268

·

Publicado

2026-02-27

·

Atualizado

2026-07-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Vikunja anteriores à 2.1.0
Descrição O Vikunja, uma plataforma de gerenciamento de tarefas autohospedada e de código aberto, possui uma falha de lógica de negócios em seu mecanismo de redefinição de senha dentro do vikunja/api. Isso permite que os tokens de redefinição de senha sejam reutilizados indefinidamente. O problema surge de uma falha em invalidar os tokens após o uso e de um erro de lógica no cron job de limpeza de tokens, que impede a remoção de tokens expirados. Um atacante que interceptar um único token de redefinição pode realizar uma tomada persistente de conta, contornando a autenticação padrão. A vulnerabilidade decorre de dois erros de lógica distintos: a função ResetPassword exclui incorretamente os tokens TokenEmailConfirm em vez dos tokens TokenPasswordReset, e o cron job de limpeza de tokens exclui tokens novos em vez dos antigos. Isso resulta em uma janela de ataque infinita, permitindo a exploração muito tempo após a emissão inicial do token.
Recomendações Atualize para a versão 2.1.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28268
GHSA-RFJG-6M84-CRJ2
GO-2026-4575
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:1042-1

Produtos afetados

Vikunja