PT-2026-6633 · Wekan · Wekan

·

CVE-2026-1964

·

Publicado

2026-02-05

·

Atualizado

2026-02-06

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WeKan versões anteriores a 8.21
Descrição Existe uma falha no WeKan até a versão 8.20 relacionada a controles de acesso inadequados no componente REST Endpoint. O problema reside em uma função desconhecida do arquivo models/boards.js. É possível a exploração remota.
Recomendações Atualize para a versão 8.21 para resolver o problema.

Exploit

Correção

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1964

Produtos afetados

Wekan