Vikunja 是一个开源的自托管任务管理平台。在 2.4.0 版本之前,POST /api/v1/projects/{project}/views/{view}/buckets/{bucket} 接口的请求体中 project_view_id 参数可以透过 pkg/models/kanban.go 中的 Bucket.Update 方法进行批量赋值(mass assignment)。权限校验仅验证该 bucket 当前属于 URL 中指定的项目和视图,但未校验请求体中指定的目标视图(destination vie
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| go-vikunja | vikunja | < 2.4.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| go-vikunja | vikunja | < 2.4.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-55065 | 8.1 HIGH | Vikunja: Improper Authorization and Authorization Bypass Through User-Controlled Key in co |
| CVE-2026-55066 | 7.1 HIGH | Vikunja: Cross-tenant IDOR in kanban move-task endpoint via unauthorized body task_id |
| CVE-2026-54766 | 5.3 MEDIUM | Vikunja: Project duplication bypasses write-permission check on the target parent project |
| CVE-2026-55064 | 4.3 MEDIUM | Vikunja incomplete fix for CVE-2026-35595: Write-only user can detach shared project from |
No comments yet