CVE-2026-14165

HIGH

Tuleap Enterprise Edition 17.0-17.5 - Unauthorized Data Access

Title source: manual
STIX 2.1

Description

An Authorization Bypass Through User-Controlled Key vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17.5 could allow an attacker to access data of other users without authorization.

Scores

CVSS v3 7.5
EPSS 0.0025
EPSS Percentile 16.0%
Attack Vector NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CISA SSVC

Vulnrichment
Exploitation none
Automatable yes
Technical Impact partial

Details

CWE
CWE-639
Status published
Products (2)
Dassault Systèmes/Tuleap Enterprise Edition 17.0-1 - 17.0-31
Dassault Systèmes/Tuleap Enterprise Edition 17.5-1 - 17.5-17
Published Jul 13, 2026
Tracked Since Jul 13, 2026