What is CVE-2026-68561?
A critical permission bypass vulnerability exists in Wekan open-source kanban application prior to version 9.89. The 'sort' field in board update rules incorrectly authorizes any board member to perform arbitrary updates due to improper OR logic in Meteor allow rules. Users should immediately upgrade to version 9.89 or later to mitigate this issue.
Azərbaycanca: Wekan proqramının əvvəlki versiyalarında lövhə yeniləmə icazələrində kritik boşluq aşkarlanıb. 'sort' sahəsi daxil edildikdə istənilən lövhə üzvü səhvən bütün yeniləmələri həyata keçirə bilər. İstifadəçilərə 9.89 və ya daha yuxarı versiyaya təcili yeniləmə tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-863
FAQ2
Which versions of Wekan are affected by CVE-2026-68561?
This critical permission bypass vulnerability affects all versions of Wekan prior to version 9.89.
What should I do to protect against CVE-2026-68561?
Users are advised to immediately upgrade Wekan to version 9.89 or later.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.