What is CVE-2026-68901?
This vulnerability affects Wekan open-source kanban versions prior to 10.38. Improper user lookup in API endpoints like /api/boards/:boardId/export allows unauthorized board data export. Users should immediately upgrade to version 10.38.
Azərbaycanca: Bu boşluq Wekan açıq mənbəli kanban tətbiqinin 10.38 versiyasından əvvəlki versiyalarında mövcuddur. /api/boards/:boardId/export kimi müəyyən API sorğularında istifadəçi doğrulaması düzgün aparılmadığı üçün hücumçu icazəsiz lövhə ixracatı həyata keçirə bilər. Wekan istifadəçiləri təcili olaraq 10.38 versiyasına yeniləməlidir.
Related CVEs
link basis: same weakness class CWE-862
FAQ2
What versions of Wekan are affected by CVE-2026-68901?
This vulnerability affects all versions of the Wekan open-source kanban application prior to version 10.38.
How can I protect against CVE-2026-68901?
Users should immediately upgrade to Wekan version 10.38.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.