Back

HIGH

An issue was discovered in Wekan The Open Source kanban board system up to version 18.15, fixed in 18.16

Published Dec 15, 2025

Description

An issue was discovered in Wekan The Open Source kanban board system up to version 18.15, fixed in 18.16. Authenticated users can update their entire user document (beyond profile fields), including orgs/teams and loginDisabled, due to missing server-side authorization checks; this enables privilege escalation and unauthorized access to other teams/orgs.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (5)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner mitre
Published Dec 15, 2025
Updated Dec 17, 2025
Reserved Nov 18, 2025

CISA Vulnrichment

Updated Dec 16, 2025

NVD

Status Analyzed
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner mitre
Published Dec 15, 2025
Updated Dec 17, 2025

GitHub

No data