在 Vikunja 2.6.0 版本之前,用户在注册 TOTP(基于时间的一次性密码)后,系统仍会通过 和 这两个端点直接暴露原始的 TOTP 共享密钥,且无需重新进行身份验证。持有有效访问令牌的攻击者可以读取该密钥,将其导入到自己的身份验证器应用中,从而无限生成有效的一次性密码,绕过双因素认证,实现账户接管。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| go-vikunja | vikunja | 0 ~ 2.6.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-91972 | 7.5 HIGH | Vikunja before 2.6.0 Authentication Bypass via Unthrottled API |
| CVE-2026-91985 | 7.5 HIGH | Vikunja before 2.6.0 Privilege Escalation via Link Share Hash |
| CVE-2026-91973 | 7.5 HIGH | Vikunja before 2.6.0 Authentication Bypass via CalDAV BasicAuth |
| CVE-2026-91968 | 6.5 MEDIUM | vikunja before 2.6.0 Denial of Service via unbounded filter recursion |
| CVE-2026-91971 | 6.5 MEDIUM | Vikunja before 2.6.0 Denial of Service via Avatar Upload |
| CVE-2026-91979 | 6.5 MEDIUM | Vikunja before 2.6.0 Denial of Service via Decompression Bomb |
| CVE-2026-91970 | 6.5 MEDIUM | Vikunja before 2.6.0 Resource Exhaustion via Planka Migration |
| CVE-2026-91969 | 6.5 MEDIUM | vikunja before 2.6.0 Resource Exhaustion via CSV Migration |
| CVE-2026-91980 | 4.3 MEDIUM | vikunja before 2.6.0 Team Enumeration via Project Share |
| CVE-2026-91981 | 4.3 MEDIUM | Vikunja before 2.6.0 User Enumeration via v2 API |
| CVE-2026-91983 | 4.3 MEDIUM | Vikunja before 2.6.0 API Token Scope Bypass via expand Parameter |
| CVE-2026-91984 | 4.3 MEDIUM | Vikunja before 2.6.0 Broken Object-Level Authorization via task-position |
No comments yet