go-vikunja 厂商相关 38 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
go-vikunja 是 Vikunja 项目的 Go 语言后端实现,核心用于构建高效的任务管理应用。该组件历史漏洞频发,累计收录 35 条 CVE,主要涉及越权访问、SQL 注入及拒绝服务等类型,部分严重漏洞可导致远程代码执行。其安全特性依赖于严格的身份验证机制,但过往事件显示配置不当或逻辑缺陷易引发数据泄露。建议用户及时更新版本以修复已知风险,确保任务数据的安全性与完整性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-76216 | Vikunja 2.4.0 LinkSharing主类型混淆漏洞 — vikunja CWE-639 | 7.5 | High | 2026-08-19 |
| CVE-2026-68582 | Vikunja 授权问题漏洞 — vikunja CWE-639 | 6.5 | Medium | 2026-08-02 |
| CVE-2026-68581 | Vikunja 授权问题漏洞 — vikunja CWE-863 | 8.1 | High | 2026-08-02 |
| CVE-2026-40103 | Vikunja 安全漏洞 — vikunja CWE-836 | 4.3 | Medium | 2026-04-10 |
| CVE-2026-35602 | Vikunja 安全漏洞 — vikunja CWE-770 | 5.4 | Medium | 2026-04-10 |
| CVE-2026-35601 | Vikunja 注入漏洞 — vikunja CWE-93 | 4.1 | Medium | 2026-04-10 |
| CVE-2026-35600 | Vikunja 跨站脚本漏洞 — vikunja CWE-79 | 5.4 | Medium | 2026-04-10 |
| CVE-2026-35599 | Vikunja 安全漏洞 — vikunja CWE-407 | 6.5 | Medium | 2026-04-10 |
| CVE-2026-35598 | Vikunja 安全漏洞 — vikunja CWE-862 | 4.3 | Medium | 2026-04-10 |
| CVE-2026-35597 | Vikunja 安全漏洞 — vikunja CWE-307 | 5.9 | Medium | 2026-04-10 |
| CVE-2026-35596 | Vikunja 安全漏洞 — vikunja CWE-863 | 4.3 | Medium | 2026-04-10 |
| CVE-2026-35595 | Vikunja 安全漏洞 — vikunja CWE-269 | 8.3 | High | 2026-04-10 |
| CVE-2026-35594 | Vikunja 代码问题漏洞 — vikunja CWE-613 | 6.5 | Medium | 2026-04-10 |
| CVE-2026-34727 | Vikunja 授权问题漏洞 — vikunja CWE-287 | 7.4 | High | 2026-04-10 |
| CVE-2026-33700 | Vikunja 安全漏洞 — vikunja CWE-639 | 2.7 | - | 2026-03-24 |
| CVE-2026-33680 | Vikunja 授权问题漏洞 — vikunja CWE-285 | 7.5 | High | 2026-03-24 |
| CVE-2026-33679 | Vikunja 代码问题漏洞 — vikunja CWE-918 | 6.4 | Medium | 2026-03-24 |
| CVE-2026-33678 | Vikunja 安全漏洞 — vikunja CWE-639 | 8.1 | High | 2026-03-24 |
| CVE-2026-33677 | Vikunja 信息泄露漏洞 — vikunja CWE-200 | 6.5 | Medium | 2026-03-24 |
| CVE-2026-33676 | Vikunja 安全漏洞 — vikunja CWE-863 | 6.5 | Medium | 2026-03-24 |
| CVE-2026-33675 | Vikunja 安全漏洞 — vikunja CWE-918 | 6.4 | Medium | 2026-03-24 |
| CVE-2026-33668 | Vikunja 安全漏洞 — vikunja CWE-285 | 4.4 | - | 2026-03-24 |
| CVE-2026-33474 | Vikunja 资源管理错误漏洞 — vikunja CWE-400 | 6.5 | Medium | 2026-03-24 |
| CVE-2026-33473 | Vikunja 授权问题漏洞 — vikunja CWE-287 | 5.7 | Medium | 2026-03-24 |
| CVE-2026-33336 | Vikunja 代码注入漏洞 — vikunja CWE-94 | 9.6 | - | 2026-03-24 |
| CVE-2026-33335 | Vikunja 安全漏洞 — vikunja CWE-939 | 6.1 | - | 2026-03-24 |
| CVE-2026-33334 | Vikunja 安全漏洞 — vikunja CWE-94 | 9.0 | - | 2026-03-24 |
| CVE-2026-33316 | Vikunja 安全漏洞 — vikunja CWE-284 | 8.1 | High | 2026-03-24 |
| CVE-2026-33315 | Vikunja 安全漏洞 — vikunja CWE-288 | 5.3 | - | 2026-03-24 |
| CVE-2026-33313 | Vikunja 安全漏洞 — vikunja CWE-639 | 4.3 | - | 2026-03-24 |
本页汇总了 go-vikunja 厂商截至目前公开的全部 38 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。