Vikunja kayıtları
vikunja üreticisine ait 35 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %65,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-639 Authorization Bypass Through User-Controlled Key3
- CWE-863 Incorrect Authorization3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-287 Improper Authentication2
- CWE-918 Server-Side Request Forgery (SSRF)2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
35 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2026-28268İstismar yok | Vikunja Vulnerable to Account Takeover via Password Reset Token Reusevikunja · vikunja · CWE-459 | Kritik9,8 | — | %0,9 | 27 Şub 2026 |
36İzleyin | CVE-2026-27575İstismar yok | Vijkunja has Weak Password Policy Combined with Persistent Sessions After Password Changevikunja · vikunja · CWE-521 | Kritik9,1 | — | %0,5 | 25 Şub 2026 |
36İzleyin | CVE-2026-34727İstismar yok | Vikunja ahs a TOTP Two-Factor Authentication Bypass via OIDC Login Pathvikunja · vikunja · CWE-287 | Kritik9,1 | — | %0,4 | 10 Nis 2026 |
34İzleyin | CVE-2026-25935İstismar yok | Vikunja Affected by XSS Via Task Previewvikunja · vikunja · CWE-80 | Yüksek8,6 | — | %0,3 | 11 Şub 2026 |
33İzleyin | CVE-2026-35595İstismar yok | Vikunja Affected by Privilege Escalation via Project Reparentingvikunja · vikunja · CWE-269 | Yüksek8,3 | — | %0,5 | 10 Nis 2026 |
32İzleyin | CVE-2026-33316İstismar yok | Vikunja’s Improper Access Control Enables Bypass of Administrator-Imposed Account Disablementvikunja · vikunja · CWE-284 | Yüksek8,1 | — | %0,4 | 24 Mar 2026 |
32İzleyin | CVE-2026-33678İstismar yok | Vikunja has IDOR in Task Attachment ReadOne Allows Cross-Project File Access and Deletionvikunja · vikunja · CWE-639 | Yüksek8,1 | — | %0,4 | 24 Mar 2026 |
30İzleyin | CVE-2026-35597İstismar yok | Vikunja Affected by TOTP Brute-Force Due to Non-Functional Account Lockoutvikunja · vikunja · CWE-307 | Yüksek7,5 | — | %0,5 | 10 Nis 2026 |
29İzleyin | CVE-2026-27616İstismar yok | Vikunja Vulnerable to Stored Cross-Site Scripting (XSS) via Unsanitized SVG Attachment Upload Leading to Token Exposurevikunja · vikunja · CWE-79 | Yüksek7,3 | — | %0,6 | 25 Şub 2026 |
29İzleyin | CVE-2026-33679İstismar yok | Vikunja has SSRF via OpenID Connect Avatar Download that Bypasses Webhook SSRF Protectionsvikunja · vikunja · CWE-918 | Yüksek7,4 | — | %0,5 | 24 Mar 2026 |
28İzleyin | CVE-2026-27819İstismar yok | Vikunja has Path Traversal in CLI Restorevikunja · vikunja · CWE-22 | Yüksek7,2 | — | %0,9 | 25 Şub 2026 |
28İzleyin | CVE-2026-33668İstismar yok | Vikunja Allows Disabled/Locked User Accounts to Authenticate via API Tokens, CalDAV, and OpenID Connectvikunja · vikunja · CWE-285 | Yüksek7,1 | — | %0,6 | 24 Mar 2026 |
28İzleyin | CVE-2026-35602İstismar yok | Vikunja has a File Size Limit Bypass via Vikunja Importvikunja · vikunja · CWE-770 | Yüksek7,1 | — | %0,6 | 10 Nis 2026 |
27İzleyin | CVE-2026-33315İstismar yok | Vikunja has a 2FA Bypass via Caldav Basic Authvikunja · vikunja · CWE-288 | Orta6,9 | — | %0,4 | 24 Mar 2026 |
27İzleyin | CVE-2026-33700İstismar yok | Vikunja has a Link Share Delete IDOR — Missing Project Ownership Check Allows Cross-Project Link Share Deletionvikunja · vikunja · CWE-639 | Orta6,9 | — | %0,3 | 24 Mar 2026 |
26İzleyin | CVE-2026-33336İstismar yok | Vikunja Desktop vulnerable to Remote Code Execution via same-window navigationvikunja · vikunja · CWE-94 | Orta6,5 | — | %0,9 | 24 Mar 2026 |
26İzleyin | CVE-2026-33334İstismar yok | Vikunja Desktop: Any frontend XSS escalates to Remote Code Execution due to nodeIntegrationvikunja · vikunja · CWE-94 | Orta6,5 | — | %0,7 | 24 Mar 2026 |
26İzleyin | CVE-2026-35599İstismar yok | Vikunja has an Algorithmic Complexity DoS in Repeating Task Handlervikunja · vikunja · CWE-407 | Orta6,5 | — | %0,6 | 10 Nis 2026 |
26İzleyin | CVE-2026-33474İstismar yok | Vikunja Affected by DoS via Image Preview Generationvikunja · vikunja · CWE-400 | Orta6,5 | — | %0,5 | 24 Mar 2026 |
26İzleyin | CVE-2026-33680İstismar yok | Vikunja Vulnerable to Link Share Hash Disclosure via ReadAll Endpoint Enables Permission Escalationvikunja · vikunja · CWE-285 | Orta6,5 | — | %0,5 | 24 Mar 2026 |
26İzleyin | CVE-2026-35594İstismar yok | Vikunja Link Share JWT tokens remain valid for 72 hours after share deletion or permission downgradevikunja · vikunja · CWE-613 | Orta6,5 | — | %0,4 | 10 Nis 2026 |
26İzleyin | CVE-2026-33676İstismar yok | Vikunja has Cross-Project Information Disclosure via Task Relations — Missing Authorization Check on Related Task Readvikunja · vikunja · CWE-863 | Orta6,5 | — | %0,4 | 24 Mar 2026 |
26İzleyin | CVE-2026-33677İstismar yok | Webhook BasicAuth Credentials Exposed to Read-Only Project Collaborators via APIvikunja · vikunja · CWE-200 | Orta6,5 | — | %0,4 | 24 Mar 2026 |
25İzleyin | CVE-2026-33335İstismar yok | Vikunja Desktop allows arbitrary local application invocation via unvalidated shell.openExternalvikunja · vikunja · CWE-939 | Orta6,4 | — | %0,4 | 24 Mar 2026 |
24İzleyin | CVE-2026-27116İstismar yok | Vikunja has Reflected HTML Injection via filter Parameter in Projects Modulevikunja · vikunja · CWE-79 | Orta6,1 | — | %0,3 | 25 Şub 2026 |
- CVE-2026-2826839İzleyin
Vikunja Vulnerable to Account Takeover via Password Reset Token Reuse
KritikCVSS 9,8İstismar yokEPSS %1vikunja · vikunja27 Şub 2026
- CVE-2026-2757536İzleyin
Vijkunja has Weak Password Policy Combined with Persistent Sessions After Password Change
KritikCVSS 9,1İstismar yokEPSS %0vikunja · vikunja25 Şub 2026
- CVE-2026-3472736İzleyin
Vikunja ahs a TOTP Two-Factor Authentication Bypass via OIDC Login Path
KritikCVSS 9,1İstismar yokEPSS %0vikunja · vikunja10 Nis 2026
- CVE-2026-2593534İzleyin
Vikunja Affected by XSS Via Task Preview
YüksekCVSS 8,6İstismar yokEPSS %0vikunja · vikunja11 Şub 2026
- CVE-2026-3559533İzleyin
Vikunja Affected by Privilege Escalation via Project Reparenting
YüksekCVSS 8,3İstismar yokEPSS %0vikunja · vikunja10 Nis 2026
- CVE-2026-3331632İzleyin
Vikunja’s Improper Access Control Enables Bypass of Administrator-Imposed Account Disablement
YüksekCVSS 8,1İstismar yokEPSS %0vikunja · vikunja24 Mar 2026
- CVE-2026-3367832İzleyin
Vikunja has IDOR in Task Attachment ReadOne Allows Cross-Project File Access and Deletion
YüksekCVSS 8,1İstismar yokEPSS %0vikunja · vikunja24 Mar 2026
- CVE-2026-3559730İzleyin
Vikunja Affected by TOTP Brute-Force Due to Non-Functional Account Lockout
YüksekCVSS 7,5İstismar yokEPSS %0vikunja · vikunja10 Nis 2026
- CVE-2026-2761629İzleyin
Vikunja Vulnerable to Stored Cross-Site Scripting (XSS) via Unsanitized SVG Attachment Upload Leading to Token Exposure
YüksekCVSS 7,3İstismar yokEPSS %1vikunja · vikunja25 Şub 2026
- CVE-2026-3367929İzleyin
Vikunja has SSRF via OpenID Connect Avatar Download that Bypasses Webhook SSRF Protections
YüksekCVSS 7,4İstismar yokEPSS %0vikunja · vikunja24 Mar 2026
- CVE-2026-2781928İzleyin
Vikunja has Path Traversal in CLI Restore
YüksekCVSS 7,2İstismar yokEPSS %1vikunja · vikunja25 Şub 2026
- CVE-2026-3366828İzleyin
Vikunja Allows Disabled/Locked User Accounts to Authenticate via API Tokens, CalDAV, and OpenID Connect
YüksekCVSS 7,1İstismar yokEPSS %1vikunja · vikunja24 Mar 2026
- CVE-2026-3560228İzleyin
Vikunja has a File Size Limit Bypass via Vikunja Import
YüksekCVSS 7,1İstismar yokEPSS %1vikunja · vikunja10 Nis 2026
- CVE-2026-3331527İzleyin
Vikunja has a 2FA Bypass via Caldav Basic Auth
OrtaCVSS 6,9İstismar yokEPSS %0vikunja · vikunja24 Mar 2026
- CVE-2026-3370027İzleyin
Vikunja has a Link Share Delete IDOR — Missing Project Ownership Check Allows Cross-Project Link Share Deletion
OrtaCVSS 6,9İstismar yokEPSS %0vikunja · vikunja24 Mar 2026
- CVE-2026-3333626İzleyin
Vikunja Desktop vulnerable to Remote Code Execution via same-window navigation
OrtaCVSS 6,5İstismar yokEPSS %1vikunja · vikunja24 Mar 2026
- CVE-2026-3333426İzleyin
Vikunja Desktop: Any frontend XSS escalates to Remote Code Execution due to nodeIntegration
OrtaCVSS 6,5İstismar yokEPSS %1vikunja · vikunja24 Mar 2026
- CVE-2026-3559926İzleyin
Vikunja has an Algorithmic Complexity DoS in Repeating Task Handler
OrtaCVSS 6,5İstismar yokEPSS %1vikunja · vikunja10 Nis 2026
- CVE-2026-3347426İzleyin
Vikunja Affected by DoS via Image Preview Generation
OrtaCVSS 6,5İstismar yokEPSS %0vikunja · vikunja24 Mar 2026
- CVE-2026-3368026İzleyin
Vikunja Vulnerable to Link Share Hash Disclosure via ReadAll Endpoint Enables Permission Escalation
OrtaCVSS 6,5İstismar yokEPSS %0vikunja · vikunja24 Mar 2026
- CVE-2026-3559426İzleyin
Vikunja Link Share JWT tokens remain valid for 72 hours after share deletion or permission downgrade
OrtaCVSS 6,5İstismar yokEPSS %0vikunja · vikunja10 Nis 2026
- CVE-2026-3367626İzleyin
Vikunja has Cross-Project Information Disclosure via Task Relations — Missing Authorization Check on Related Task Read
OrtaCVSS 6,5İstismar yokEPSS %0vikunja · vikunja24 Mar 2026
- CVE-2026-3367726İzleyin
Webhook BasicAuth Credentials Exposed to Read-Only Project Collaborators via API
OrtaCVSS 6,5İstismar yokEPSS %0vikunja · vikunja24 Mar 2026
- CVE-2026-3333525İzleyin
Vikunja Desktop allows arbitrary local application invocation via unvalidated shell.openExternal
OrtaCVSS 6,4İstismar yokEPSS %0vikunja · vikunja24 Mar 2026
- CVE-2026-2711624İzleyin
Vikunja has Reflected HTML Injection via filter Parameter in Projects Module
OrtaCVSS 6,1İstismar yokEPSS %0vikunja · vikunja25 Şub 2026