主要な脆弱性情報 Vulnerability ID: CVE-2026-1895 製品: WeKan 影響バージョン: 8.20 まで コンポーネント: アタッチメントストレージハンドラ ファイル位置: 影響対象関数: CVSS ベータ版スコア: 6.0 エクスプロイト価格帯: $0-$5k CTI 関心スコア: 1.91 概要 WeKan 8.20 に脆弱性が発見されました。アタッチメントストレージハンドラの ファイル内にある 関数に影響があります。この脆弱性はアクセス制御の問題を引き起こし、リモートから悪用可能性があります。既知のエクスプロイトは存在しません。 詳細 この脆弱性は、 関数内の誤ったまたは不足した制限起因のアクセス制御問題です。これにより、認可されていないアクターがリソースにアクセスできる状態となり、機密性、完全性、および可用性に影響を与えます。本問題は CWE-284 に分類されます。 補足情報 GitHub アドバイザリ: リンク CVE 識別番号: CVE-2026-1895 悪用難易度: 容易 攻撃手法: T1068 (MITRE ATT&CK)