LOWVulnerability

CVE-2026-71878

Missing authentication in initial setup functionality left exposed after initial setup is completed in GBIF Integrated Publishing Toolkit versions before 3.3.4 allows remote authenticated attackers to gain administrative control via authentication bypass

Properties

epss_score
0.00478
cve_id
CVE-2026-71878
published_at
2026-08-18T18:19:32.817
last_modified
2026-08-31T19:22:43.473
epss_percentile
0.39499

Related Entities (3)

ENRICHED_BY (1)

[Source]FIRST EPSS

HAS_WEAKNESS (1)

[Weakness]Missing Authentication for Critical Function

DESCRIBED_BY (1)

[Source]NVD

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-71878 — Ninja Signal Threat Intelligence | Ninja Signal