Vikunja 在 2.6.0 版本之前的版本未能对 /api/v2 的公共身份验证端点(包括登录、注册、密码重置以及 OAuth 令牌路由)实施速率限制。远程未认证攻击者可以不受节流限制地执行无限制的凭据猜测、账户枚举以及密码重置洪水攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| go-vikunja | vikunja | 0 ~ 2.6.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-91985 | 7.5 HIGH | Vikunja before 2.6.0 Privilege Escalation via Link Share Hash |
| CVE-2026-91973 | 7.5 HIGH | Vikunja before 2.6.0 Authentication Bypass via CalDAV BasicAuth |
| CVE-2026-91968 | 6.5 MEDIUM | vikunja before 2.6.0 Denial of Service via unbounded filter recursion |
| CVE-2026-91971 | 6.5 MEDIUM | Vikunja before 2.6.0 Denial of Service via Avatar Upload |
| CVE-2026-91979 | 6.5 MEDIUM | Vikunja before 2.6.0 Denial of Service via Decompression Bomb |
| CVE-2026-91970 | 6.5 MEDIUM | Vikunja before 2.6.0 Resource Exhaustion via Planka Migration |
| CVE-2026-91969 | 6.5 MEDIUM | vikunja before 2.6.0 Resource Exhaustion via CSV Migration |
| CVE-2026-91982 | 4.3 MEDIUM | Vikunja before 2.6.0 TOTP Secret Disclosure via API |
| CVE-2026-91980 | 4.3 MEDIUM | vikunja before 2.6.0 Team Enumeration via Project Share |
| CVE-2026-91981 | 4.3 MEDIUM | Vikunja before 2.6.0 User Enumeration via v2 API |
| CVE-2026-91983 | 4.3 MEDIUM | Vikunja before 2.6.0 API Token Scope Bypass via expand Parameter |
| CVE-2026-91984 | 4.3 MEDIUM | Vikunja before 2.6.0 Broken Object-Level Authorization via task-position |
No comments yet