CVE-2026-56765 Critical CVSS 9.8/10

đź”´ CVE-2026-56765: Critical Schwachstelle

CVE-2026-56765
9.8/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

Vikunja vor Version 2.2.1 weist eine kritische Autorisierungslücke auf, die zwei schwerwiegende Sicherheitsprobleme kombiniert. Der LinkSharing.ReadAll-Endpoint gibt Share-Hashes an Benutzer mit Lesezugriff preis und ermöglicht eine Eskalation zu Admin-Berechtigungen. Zusätzlich führt eine fehlende Validierung im GetTaskAttachment-Endpoint zu einem sequenziellen ID-Enumeration-Angriff, wodurch Angreifer auf alle Dateianhänge der Instanz zugreifen können.

Betroffene Systeme

Betroffen sind alle Vikunja-Installationen vor Version 2.2.1. Die Schwachstelle ist plattformunabhängig und beeinträchtigt Web-, Desktop- und Mobile-Clients, die gegen anfällige Server-Instanzen kommunizieren. Besonders kritisch sind produktive Umgebungen mit sensiblen Projektdaten und mehreren Benutzern.

Technische Details

Schwachstelle 1 – Authorization Bypass (LinkSharing): Der LinkSharing.ReadAll-Endpoint offenbart Share-Hashes an Benutzer mit Lesezugriff. Diese Hashes ermöglichen direkten Zugriff auf geteilte Ressourcen. Angreifer können diese Hashes analysieren, um Admin-Shares zu identifizieren und deren Berechtigungen zu missbrauchen.

Schwachstelle 2 – Sequential ID Enumeration (Attachments): GetTaskAttachment fĂĽhrt BerechtigungsprĂĽfungen gegen benutzersupplierte Task-IDs durch, lädt Anhänge aber ĂĽber sequenzielle IDs ohne Eigentumsvalidierung. Ein Angreifer kann durch Iteration ĂĽber ID-Bereiche alle systemweiten Attachments enumeriieren, herunterladen und löschen – unabhängig von Projektmitgliedschaften.

Die Kombination beider Lücken ermöglicht eine vollständige Datenexfiltration und Datenmanipulation über Projektgrenzen hinweg.

Empfohlene Massnahmen

1. Sofortige Massnahme: Vikunja-Instanzen sollten isoliert oder offline genommen werden, bis ein Patch verfĂĽgbar ist.
2. Zugriffskontrolle: Implementieren Sie strikte Netzwerk-Segmentierung und beschränken Sie Zugriffe auf den Vikunja-Server.
3. Monitoring: Überwachen Sie Logs auf verdächtige LinkSharing- und Attachment-Anfragen.
4. Datenprüfung: Überprüfen Sie Audit-Logs auf unbefugte Zugriffe und Löschungen.

Bewertung

CVSS 9.8 (Critical): Die Bewertung ist gerechtfertigt. Mit Netzwerk-Vektor, geringen Anforderungen und vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit stellt diese Schwachstelle ein massives Sicherheitsrisiko dar. Ein Patch ist dringend erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-56765-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 12.07.2026
Alle CVEs ansehen