CVE-2026-59713

🟡 Monitoruj

Podatność CSRF w Leantime umożliwia atakującym przejęcie sesji użytkowników.

CVSS
8.1
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

Leantime contains an OIDC login CSRF vulnerability in the verifyState() method that unconditionally returns true without validating state parameters. Attackers can craft malicious callback URLs with attacker-controlled authorization codes to perform session fixation, logging victims in as the attacker.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-07-06 21:16:58 UTC
Ostatnia modyfikacja (NVD)2026-09-17 18:16:56 UTC
Referencje