CVE-2026-25859

HIGH CVSS 4.0: 7,1 EPSS 0.04%
Обновлено 7 февраля 2026
Wekan
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 8.20
Тип уязвимости CWE-863 (Incorrect Authorization (Неправильная авторизация))
Поставщик Wekan
Публичный эксплойт Нет

Версии Wekan до 8.20 позволяют пользователям без прав администратора получать доступ к функциям миграции из-за недостаточной проверки разрешений, что может привести к несанкционированным операциям миграции.

Показать оригинальное описание (EN)

Wekan versions prior to 8.20 allow non-administrative users to access migration functionality due to insufficient permission checks, potentially resulting in unauthorized migration operations.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0