Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WeKan (CVE-2026-2207)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
08/02/2026
Última modificación:
11/02/2026

Descripción

Se ha identificado una debilidad en WeKan hasta la versión 8.20. Este problema afecta a algún procesamiento desconocido del archivo server/publications/activities.js del componente Activity Publication Handler. La ejecución de una manipulación puede conducir a la revelación de información. Es posible lanzar el ataque de forma remota. La actualización a la versión 8.21 es capaz de abordar este problema. Este parche se denomina 91a936e07d2976d4246dfe834281c3aaa87f9503. Se recomienda actualizar el componente afectado.

Impacto

Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wekan_project:wekan:*:*:*:*:*:*:*:* 8.21 (excluyendo)