Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WeKan (CVE-2026-2208)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2026
Última modificación:
11/02/2026

Descripción

Una vulnerabilidad de seguridad ha sido detectada en WeKan hasta 8.20. Afectada es una función desconocida del archivo server/publications/rules.js del componente Rules Handler. La manipulación conduce a falta de autorización. El ataque puede ser iniciado remotamente. Se recomienda actualizar a la versión 8.21 para abordar este problema. El identificador del parche es a787bcddf33ca28afb13ff5ea9a4cb92dceac005. El componente afectado debería ser actualizado.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wekan_project:wekan:*:*:*:*:*:*:*:* 8.21 (excluyendo)