CVE-2026-1892

LOW CVSS 4.0: 2,3 EPSS 0.06%
Обновлено 5 февраля 2026
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-285 (Некорректная авторизация), CWE-266 (Неправильное назначение привилегий)
Публичный эксплойт Нет

В WeKan до версии 8.20 обнаружена уязвимость безопасности. Это влияет на функцию setBoardOrgs файла models/boards.js компонента REST API. Подобные манипуляции с аргументом item.cardId/item.checklistId/card.boardId приводят к неправильной авторизации.

Атака может быть запущена удаленно. Эта атака связана с высоким уровнем сложности. Сообщается, что эксплуатация затруднена.

Обновление до версии 8.21 устраняет эту проблему. Название патча — cabfeed9a68e21c469bf206d8655941444b9912c. Предлагается обновить затронутый компонент.

Показать оригинальное описание (EN)

A security vulnerability has been detected in WeKan up to 8.20. This affects the function setBoardOrgs of the file models/boards.js of the component REST API. Such manipulation of the argument item.cardId/item.checklistId/card.boardId leads to improper authorization. The attack may be launched remotely. A high complexity level is associated with this attack. The exploitability is reported as difficult. Upgrading to version 8.21 mitigates this issue. The name of the patch is cabfeed9a68e21c469bf206d8655941444b9912c. It is suggested to upgrade the affected component.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0