Vulnerabilidad en WeKan (CVE-2026-2208)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2026
Última modificación:
11/02/2026
Descripción
Una vulnerabilidad de seguridad ha sido detectada en WeKan hasta 8.20. Afectada es una función desconocida del archivo server/publications/rules.js del componente Rules Handler. La manipulación conduce a falta de autorización. El ataque puede ser iniciado remotamente. Se recomienda actualizar a la versión 8.21 para abordar este problema. El identificador del parche es a787bcddf33ca28afb13ff5ea9a4cb92dceac005. El componente afectado debería ser actualizado.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wekan_project:wekan:*:*:*:*:*:*:*:* | 8.21 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



