HIGHVulnerability

CVE-2026-76216

Vikunja through 2.4.0 contains a principal-type confusion vulnerability where LinkSharing principals with id N are treated as user principals with users.id == N at three permission checks lacking type guards. Attackers with a link-share JWT can remove victims from teams, enumerate and delete victim bot users, or read team rosters by exploiting id collisions in the autoincrement space.

Properties

severity
HIGH
score
7.5
cve_id
CVE-2026-76216
signal_observed_at
2026-09-16T21:37:02+00:00
vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
published_at
2026-08-19T14:17:47.743
last_modified
2026-09-16T20:18:30.540

Related Entities (2)

HAS_WEAKNESS (1)

[Weakness]Authorization Bypass Through User-Controlled Key

DESCRIBED_BY (1)

[Source]NVD

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-76216 — Ninja Signal Threat Intelligence | Ninja Signal