Записи Vikunja
35 опубликованных записей вендора vikunja.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 65,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-639 Authorization Bypass Through User-Controlled Key3
- CWE-863 Incorrect Authorization3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-287 Improper Authentication2
- CWE-918 Server-Side Request Forgery (SSRF)2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
35 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-28268Эксплойта нет | Vikunja Vulnerable to Account Takeover via Password Reset Token Reusevikunja · vikunja · CWE-459 | Критическая9,8 | — | 0,9 % | 27 февр. 2026 г. |
36Наблюдать | CVE-2026-27575Эксплойта нет | Vijkunja has Weak Password Policy Combined with Persistent Sessions After Password Changevikunja · vikunja · CWE-521 | Критическая9,1 | — | 0,5 % | 25 февр. 2026 г. |
36Наблюдать | CVE-2026-34727Эксплойта нет | Vikunja ahs a TOTP Two-Factor Authentication Bypass via OIDC Login Pathvikunja · vikunja · CWE-287 | Критическая9,1 | — | 0,4 % | 10 апр. 2026 г. |
34Наблюдать | CVE-2026-25935Эксплойта нет | Vikunja Affected by XSS Via Task Previewvikunja · vikunja · CWE-80 | Высокая8,6 | — | 0,3 % | 11 февр. 2026 г. |
33Наблюдать | CVE-2026-35595Эксплойта нет | Vikunja Affected by Privilege Escalation via Project Reparentingvikunja · vikunja · CWE-269 | Высокая8,3 | — | 0,5 % | 10 апр. 2026 г. |
32Наблюдать | CVE-2026-33316Эксплойта нет | Vikunja’s Improper Access Control Enables Bypass of Administrator-Imposed Account Disablementvikunja · vikunja · CWE-284 | Высокая8,1 | — | 0,4 % | 24 мар. 2026 г. |
32Наблюдать | CVE-2026-33678Эксплойта нет | Vikunja has IDOR in Task Attachment ReadOne Allows Cross-Project File Access and Deletionvikunja · vikunja · CWE-639 | Высокая8,1 | — | 0,4 % | 24 мар. 2026 г. |
30Наблюдать | CVE-2026-35597Эксплойта нет | Vikunja Affected by TOTP Brute-Force Due to Non-Functional Account Lockoutvikunja · vikunja · CWE-307 | Высокая7,5 | — | 0,5 % | 10 апр. 2026 г. |
29Наблюдать | CVE-2026-27616Эксплойта нет | Vikunja Vulnerable to Stored Cross-Site Scripting (XSS) via Unsanitized SVG Attachment Upload Leading to Token Exposurevikunja · vikunja · CWE-79 | Высокая7,3 | — | 0,6 % | 25 февр. 2026 г. |
29Наблюдать | CVE-2026-33679Эксплойта нет | Vikunja has SSRF via OpenID Connect Avatar Download that Bypasses Webhook SSRF Protectionsvikunja · vikunja · CWE-918 | Высокая7,4 | — | 0,5 % | 24 мар. 2026 г. |
28Наблюдать | CVE-2026-27819Эксплойта нет | Vikunja has Path Traversal in CLI Restorevikunja · vikunja · CWE-22 | Высокая7,2 | — | 0,9 % | 25 февр. 2026 г. |
28Наблюдать | CVE-2026-33668Эксплойта нет | Vikunja Allows Disabled/Locked User Accounts to Authenticate via API Tokens, CalDAV, and OpenID Connectvikunja · vikunja · CWE-285 | Высокая7,1 | — | 0,6 % | 24 мар. 2026 г. |
28Наблюдать | CVE-2026-35602Эксплойта нет | Vikunja has a File Size Limit Bypass via Vikunja Importvikunja · vikunja · CWE-770 | Высокая7,1 | — | 0,6 % | 10 апр. 2026 г. |
27Наблюдать | CVE-2026-33315Эксплойта нет | Vikunja has a 2FA Bypass via Caldav Basic Authvikunja · vikunja · CWE-288 | Средняя6,9 | — | 0,4 % | 24 мар. 2026 г. |
27Наблюдать | CVE-2026-33700Эксплойта нет | Vikunja has a Link Share Delete IDOR — Missing Project Ownership Check Allows Cross-Project Link Share Deletionvikunja · vikunja · CWE-639 | Средняя6,9 | — | 0,3 % | 24 мар. 2026 г. |
26Наблюдать | CVE-2026-33336Эксплойта нет | Vikunja Desktop vulnerable to Remote Code Execution via same-window navigationvikunja · vikunja · CWE-94 | Средняя6,5 | — | 0,9 % | 24 мар. 2026 г. |
26Наблюдать | CVE-2026-33334Эксплойта нет | Vikunja Desktop: Any frontend XSS escalates to Remote Code Execution due to nodeIntegrationvikunja · vikunja · CWE-94 | Средняя6,5 | — | 0,7 % | 24 мар. 2026 г. |
26Наблюдать | CVE-2026-35599Эксплойта нет | Vikunja has an Algorithmic Complexity DoS in Repeating Task Handlervikunja · vikunja · CWE-407 | Средняя6,5 | — | 0,6 % | 10 апр. 2026 г. |
26Наблюдать | CVE-2026-33474Эксплойта нет | Vikunja Affected by DoS via Image Preview Generationvikunja · vikunja · CWE-400 | Средняя6,5 | — | 0,5 % | 24 мар. 2026 г. |
26Наблюдать | CVE-2026-33680Эксплойта нет | Vikunja Vulnerable to Link Share Hash Disclosure via ReadAll Endpoint Enables Permission Escalationvikunja · vikunja · CWE-285 | Средняя6,5 | — | 0,5 % | 24 мар. 2026 г. |
26Наблюдать | CVE-2026-35594Эксплойта нет | Vikunja Link Share JWT tokens remain valid for 72 hours after share deletion or permission downgradevikunja · vikunja · CWE-613 | Средняя6,5 | — | 0,4 % | 10 апр. 2026 г. |
26Наблюдать | CVE-2026-33676Эксплойта нет | Vikunja has Cross-Project Information Disclosure via Task Relations — Missing Authorization Check on Related Task Readvikunja · vikunja · CWE-863 | Средняя6,5 | — | 0,4 % | 24 мар. 2026 г. |
26Наблюдать | CVE-2026-33677Эксплойта нет | Webhook BasicAuth Credentials Exposed to Read-Only Project Collaborators via APIvikunja · vikunja · CWE-200 | Средняя6,5 | — | 0,4 % | 24 мар. 2026 г. |
25Наблюдать | CVE-2026-33335Эксплойта нет | Vikunja Desktop allows arbitrary local application invocation via unvalidated shell.openExternalvikunja · vikunja · CWE-939 | Средняя6,4 | — | 0,4 % | 24 мар. 2026 г. |
24Наблюдать | CVE-2026-27116Эксплойта нет | Vikunja has Reflected HTML Injection via filter Parameter in Projects Modulevikunja · vikunja · CWE-79 | Средняя6,1 | — | 0,3 % | 25 февр. 2026 г. |
- CVE-2026-2826839Наблюдать
Vikunja Vulnerable to Account Takeover via Password Reset Token Reuse
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vikunja · vikunja27 февр. 2026 г.
- CVE-2026-2757536Наблюдать
Vijkunja has Weak Password Policy Combined with Persistent Sessions After Password Change
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %vikunja · vikunja25 февр. 2026 г.
- CVE-2026-3472736Наблюдать
Vikunja ahs a TOTP Two-Factor Authentication Bypass via OIDC Login Path
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %vikunja · vikunja10 апр. 2026 г.
- CVE-2026-2593534Наблюдать
Vikunja Affected by XSS Via Task Preview
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %vikunja · vikunja11 февр. 2026 г.
- CVE-2026-3559533Наблюдать
Vikunja Affected by Privilege Escalation via Project Reparenting
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %vikunja · vikunja10 апр. 2026 г.
- CVE-2026-3331632Наблюдать
Vikunja’s Improper Access Control Enables Bypass of Administrator-Imposed Account Disablement
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-3367832Наблюдать
Vikunja has IDOR in Task Attachment ReadOne Allows Cross-Project File Access and Deletion
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-3559730Наблюдать
Vikunja Affected by TOTP Brute-Force Due to Non-Functional Account Lockout
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %vikunja · vikunja10 апр. 2026 г.
- CVE-2026-2761629Наблюдать
Vikunja Vulnerable to Stored Cross-Site Scripting (XSS) via Unsanitized SVG Attachment Upload Leading to Token Exposure
ВысокаяCVSS 7,3Эксплойта нетEPSS 1 %vikunja · vikunja25 февр. 2026 г.
- CVE-2026-3367929Наблюдать
Vikunja has SSRF via OpenID Connect Avatar Download that Bypasses Webhook SSRF Protections
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-2781928Наблюдать
Vikunja has Path Traversal in CLI Restore
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %vikunja · vikunja25 февр. 2026 г.
- CVE-2026-3366828Наблюдать
Vikunja Allows Disabled/Locked User Accounts to Authenticate via API Tokens, CalDAV, and OpenID Connect
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-3560228Наблюдать
Vikunja has a File Size Limit Bypass via Vikunja Import
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %vikunja · vikunja10 апр. 2026 г.
- CVE-2026-3331527Наблюдать
Vikunja has a 2FA Bypass via Caldav Basic Auth
СредняяCVSS 6,9Эксплойта нетEPSS 0 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-3370027Наблюдать
Vikunja has a Link Share Delete IDOR — Missing Project Ownership Check Allows Cross-Project Link Share Deletion
СредняяCVSS 6,9Эксплойта нетEPSS 0 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-3333626Наблюдать
Vikunja Desktop vulnerable to Remote Code Execution via same-window navigation
СредняяCVSS 6,5Эксплойта нетEPSS 1 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-3333426Наблюдать
Vikunja Desktop: Any frontend XSS escalates to Remote Code Execution due to nodeIntegration
СредняяCVSS 6,5Эксплойта нетEPSS 1 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-3559926Наблюдать
Vikunja has an Algorithmic Complexity DoS in Repeating Task Handler
СредняяCVSS 6,5Эксплойта нетEPSS 1 %vikunja · vikunja10 апр. 2026 г.
- CVE-2026-3347426Наблюдать
Vikunja Affected by DoS via Image Preview Generation
СредняяCVSS 6,5Эксплойта нетEPSS 0 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-3368026Наблюдать
Vikunja Vulnerable to Link Share Hash Disclosure via ReadAll Endpoint Enables Permission Escalation
СредняяCVSS 6,5Эксплойта нетEPSS 0 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-3559426Наблюдать
Vikunja Link Share JWT tokens remain valid for 72 hours after share deletion or permission downgrade
СредняяCVSS 6,5Эксплойта нетEPSS 0 %vikunja · vikunja10 апр. 2026 г.
- CVE-2026-3367626Наблюдать
Vikunja has Cross-Project Information Disclosure via Task Relations — Missing Authorization Check on Related Task Read
СредняяCVSS 6,5Эксплойта нетEPSS 0 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-3367726Наблюдать
Webhook BasicAuth Credentials Exposed to Read-Only Project Collaborators via API
СредняяCVSS 6,5Эксплойта нетEPSS 0 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-3333525Наблюдать
Vikunja Desktop allows arbitrary local application invocation via unvalidated shell.openExternal
СредняяCVSS 6,4Эксплойта нетEPSS 0 %vikunja · vikunja24 мар. 2026 г.
- CVE-2026-2711624Наблюдать
Vikunja has Reflected HTML Injection via filter Parameter in Projects Module
СредняяCVSS 6,1Эксплойта нетEPSS 0 %vikunja · vikunja25 февр. 2026 г.