CVE-2026-25924
Kanboard não possui controle de acesso na instalação de plugins, levando a RCE administrativa
- Publicado
- 11 de fev. de 2026
- Atualizado
- 12 de fev. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 42,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Kanboard é um software de gerenciamento de projetos focado na metodologia Kanban. Antes da versão 1.2.50, uma vulnerabilidade de bypass de controle de segurança no Kanboard permite que um administrador autenticado alcance Execução Remota de Código (RCE) completa. Embora o aplicativo oculte corretamente a interface de instalação de plugins quando a configuração PLUGIN_INSTALLER está definida como false, o endpoint de backend subjacente não verifica essa configuração de segurança. Um atacante pode explorar essa falha para forçar o servidor a baixar e instalar um plugin malicioso, levando à execução arbitrária de código. Essa vulnerabilidade é corrigida na versão 1.2.50.
Fontes
1Prova de conceito de exploit para CVE-2026-25924, demonstrando execução remota de código administrativa no Kanboard por meio de uma verificação de controle de acesso ausente na instalação de plugins.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.