Vulnerabilidad en WeKan (CVE-2026-2207)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
08/02/2026
Última modificación:
11/02/2026
Descripción
Se ha identificado una debilidad en WeKan hasta la versión 8.20. Este problema afecta a algún procesamiento desconocido del archivo server/publications/activities.js del componente Activity Publication Handler. La ejecución de una manipulación puede conducir a la revelación de información. Es posible lanzar el ataque de forma remota. La actualización a la versión 8.21 es capaz de abordar este problema. Este parche se denomina 91a936e07d2976d4246dfe834281c3aaa87f9503. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wekan_project:wekan:*:*:*:*:*:*:*:* | 8.21 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



