CVE-2026-26012
vaultwarden weist eine vollständige Cipher-Enumeration auf, die Organisations-Sammlungsberechtigungen ignoriert
- Veröffentlicht
- 11.02.2026
- Aktualisiert
- 12.02.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 27,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# vaultwarden vaultwarden ist ein inoffizieller, mit Bitwarden kompatibler Server, der in Rust geschrieben ist und früher als bitwarden_rs bekannt war. Vor Version 1.35.3 kann ein reguläres Organisationsmitglied alle Cipher innerhalb einer Organisation abrufen, unabhängig von den Sammlungsberechtigungen. Der Endpunkt `/ciphers/organization-details` ist für jedes Organisationsmitglied zugänglich und verwendet intern `Cipher::find_by_org`, um alle Cipher abzurufen. Diese Cipher werden mit `CipherSyncType::Organization` zurückgegeben, ohne dass eine Zugriffskontrolle auf Sammlungsebene durchgesetzt wird. Diese Schwachstelle ist in Version 1.35.3 behoben.
Quellen
2Proof-of-Concept-Exploit für CVE-2026-26012, der eine authentifizierte Umgehung der Berechtigungen für Organisationssammlungen sowie eine Chiffre-Enumeration in Vaultwarden demonstriert. Enthält ein Python-Skript zur Reproduktion des Problems und zum Vergleich von Abweichungen beim Sammlungszugriff.
Proof-of-Concept-Exploit für CVE-2026-26012, eine fehlerhafte Zugriffskontrolle in Vaultwarden, die es jedem Organisationsmitglied ermöglicht, alle Cipher zu enumerieren und zu entschlüsseln, wobei die Sammlungsberechtigungen umgangen werden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.