Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WeKan (CVE-2026-2209)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2026
Última modificación:
11/02/2026

Descripción

Una vulnerabilidad fue detectada en WeKan hasta la versión 8.18. El elemento afectado es la función setCreateTranslation del archivo client/components/settings/translationBody.js del componente Custom Translation Handler. La manipulación resulta en autorización indebida. El ataque puede ser lanzado remotamente. La actualización a la versión 8.19 es suficiente para solucionar este problema. El parche se identifica como f244a43771f6ebf40218b83b9f46dba6b940d7de. Se sugiere actualizar el componente afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wekan_project:wekan:*:*:*:*:*:*:*:* 8.19 (excluyendo)