Vulnerabilidades en wekan
28 resultadosAnálisis Vexday
Wekan apresenta atividade de vulnerabilidades muito elevada, com 11 CVEs publicadas nos últimos 90 dias, indicando risco recente significativo; embora nenhuma esteja sob ataque ativo confirmado, 3 vulnerabilidades críticas demandam atenção imediata. A fraqueza dominante é ausência de verificação de autorização (CWE-862), típica de sistemas de gerenciamento, representando o vetor de risco estrutural mais preocupante.
CVE-2026-41455MEDIUMWeKan < 8.35 SSRF via Webhook URLEPSS 0.2%CVE-2026-30847CRITICALWekan Credential Leak via notificationUsers Publication Exposes Password Hashes and Session TokensEPSS 0.2%CVE-2026-30844CRITICALWekan Vulnerable to SSRF through Lack of Validation or Filtering in Attachment URL LoadingEPSS 0.2%CVE-2026-53447MEDIUMWekan: `cloneBoard` Meteor method has no authorization check — any user can clone (read) any private board by IDEPSS 0.2%CVE-2026-25566HIGHWeKan < 8.19 Cross-board Card Move Without Destination AuthorizationEPSS 0.2%CVE-2026-30843CRITICALWekan has Cross-Board IDOR in Custom Fields Update EndpointsEPSS 0.2%CVE-2026-59154MEDIUMWekan: Checklist direct DDP updates can write checklist data into private boardsEPSS 0.2%CVE-2026-25568HIGHWeKan < 8.19 allowPrivateOnly Setting Enforcement BypassEPSS 0.2%