Lauri Ojansivu
43 exploits
Active since May 2023
Wekan < 8.19 - Incorrect Privilege Assignment in Custom Translation Handler
CVSS 6.3
WeKan < 8.35 Missing Authorization via Integration REST API
CVSS 8.3
WeKan < 8.35 SSRF via Webhook URL
CVSS 8.5
Wekan 8.32-8.33 - Authenticated Insecure Direct Object Reference in Custom Fields Endpoint
CVSS 6.5
Wekan 8.32-8.33 - Authenticated Server-Side Request Forgery via Attachment URL Loading
CVSS 8.1
Wekan 8.31.0-8.33 - Info Disclosure
CVSS 8.2
Wekan 8.31.0-8.33 - Info Disclosure
CVSS 7.5
Wekan 8.31.0-8.33 - Info Disclosure
CVSS 6.5
WeKan < 8.19 - LDAP Injection in Authentication Filter
CVSS 9.8
WeKan < 8.19 - Incorrect Authorization in Attachment Upload API
CVSS 7.5
WeKan < 8.19 - Unauthorized Attachment Metadata Exposure via Attachments Publication
CVSS 4.3
WeKan < 8.19 - Authorization Bypass via Checklist Creation IDOR
CVSS 7.5
WeKan < 8.19 - Insecure Direct Object Reference via Checklist Card-Board Relationship Tampering
CVSS 7.5
WeKan < 8.19 - Incorrect Authorization in Card Update API
CVSS 6.5
WeKan < 8.19 - Incorrect Authorization in Card Move Logic
CVSS 5.4
WeKan < 8.19 - Authenticated Comment Author Spoofing via authorId Parameter
CVSS 4.3
WeKan < 8.19 - Incorrect Authorization via allowPrivateOnly Setting Bypass
CVSS 4.3
Wekan < 8.20 - Incorrect Authorization in Migration Functionality
CVSS 8.8