CVE-2026-26012
vaultwarden presenta enumerazione completa delle cifrature ignorando i permessi delle raccolte dell'organizzazione
- Pubblicato
- 11 feb 2026
- Aggiornato
- 12 feb 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 27,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# vaultwarden vaultwarden è un server non ufficiale compatibile con Bitwarden scritto in Rust, precedentemente noto come bitwarden_rs. Prima della versione 1.35.3, un membro regolare dell'organizzazione può recuperare tutte le cifrature all'interno di un'organizzazione, indipendentemente dai permessi delle raccolte. L'endpoint `/ciphers/organization-details` è accessibile a qualsiasi membro dell'organizzazione e internamente utilizza `Cipher::find_by_org` per recuperare tutte le cifrature. Queste cifrature vengono restituite con `CipherSyncType::Organization` senza applicare il controllo degli accessi a livello di raccolta. Questa vulnerabilità è corretta nella versione 1.35.3.
Fonti
2Proof-of-concept exploit per CVE-2026-26012, che dimostra un bypass autenticato dei permessi di raccolta dell'organizzazione e l'enumerazione delle cifrature in Vaultwarden. Include uno script Python per riprodurre il problema e confrontare le discrepanze di accesso alle raccolte.
Proof-of-concept exploit per CVE-2026-26012, un controllo degli accessi non corretto in Vaultwarden che consente a qualsiasi membro dell'organizzazione di enumerare e decrittare tutte le cifrature, bypassando i permessi delle raccolte.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.