PT-2026-6929 · Wekan · Wekan

·

CVE-2026-25566

·

Publicado

2026-02-07

·

Atualizado

2026-02-18

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do WeKan anteriores à 8.19
Descrição Existe uma falha de autorização na lógica de movimentação de cartões do software. Um usuário pode definir um quadro, lista ou raia de destino sem verificação de autorização suficiente para o destino. O sistema também falha ao confirmar que os objetos de destino fazem parte do quadro previsto, potencialmente permitindo movimentações não autorizadas de cartões entre quadros.
Recomendações Atualize para a versão 8.19 ou superior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25566

Produtos afetados

Wekan