Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2242520
AlmaLinux
5975
Alpaquita
16176
Alpine
4655
Android
3708
Azure Linux
17971
BellSoft Hardened Containers
770
Bitnami
9501
Chainguard
1048512
CleanStart
5432
CRAN
14
crates.io
2768
Debian
68992
Echo
7853
GHC
3
GIT
109121
GitHub Actions
55
Go
9332
Hackage
33
Hex
365
Julia
1713
Linux
29975
Mageia
6237
Maven
7055
MinimOS
148659
npm
229266
NuGet
1869
opam
29
openEuler
8900
openSUSE
14647
OSS-Fuzz
4019
Packagist
7103
Pub
11
PyPI
25495
Red Hat
23535
Rocky Linux
4344
Root
19650
RubyGems
5369
SUSE
23455
SwiftURL
61
TuxCare
9974
Ubuntu
66090
VSCode
21
Wolfi
293807
ID
Packages
Summary
Published
arrow_upward
Attributes
CVE-2026-52827
github.com/kimai/kimai
Kimai: Two-factor authentication bypass on the Kimai API
15 Sep
Fix available
Severity - 7.1 (High)
CVE-2026-52822
github.com/kimai/kimai
Kimai: Improper Authorization in Kimai Timesheet Restart and Duplicate Allows New Timesheets After Project Access Revocation
15 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-52828
github.com/kimai/kimai
Kimai: ExportTemplate CRUD Missing Authorization Check Allows Unauthorized TEAMLEAD Access
15 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-52826
github.com/kimai/kimai
Kimai: Improper Authorization in Kimai Project, Customer, and Activity Rate Edit Endpoints Allows Cross-Scope Rate Manipulation
15 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-52823
github.com/kimai/kimai
Kimai: Login CSRF in Kimai Timesheet Stop and Restart API Endpoints Allows Unauthorized State Changes
15 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-52824
github.com/kimai/kimai
Kimai: Default APP_SECRET in Docker Image Enables Cookie Forgery and Account Takeover
15 Sep
Fix available
Severity - 9.1 (Critical)
CVE-2026-52825
github.com/kimai/kimai
Kimai: Improper Authorization in Kimai Team Member and Team Activity Assignment APIs Allows Expansion of Team Scope Beyond Authorized Visibility
15 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-52821
github.com/kimai/kimai
Kimai: Improper Authorization in Kimai Activity Creation with Preset Project Allows Creation Under Unauthorized Projects
15 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-52820
github.com/kimai/kimai
Kimai: Timesheet PATCH/POST allows assigning to project outside user's team via query_builder OR-bypass
15 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-52819
github.com/kimai/kimai
Kimai: Teamlead authorization bypass in GET /api/timesheets allows reading other users' timesheet records without being teamlead of the target
15 Sep
Fix available
Severity - 6.3 (Medium)
CVE-2026-49992
github.com/kimai/kimai
Kimai: Login CSRF in Default Team Creation Endpoints Allows Unauthorized Team and Permission Structure Changes
11 Sep
Fix available
Severity - 6.3 (Medium)
CVE-2026-49865
github.com/kimai/kimai
Kimai has Server-Side Request Forgery in Invoice PDF Rendering via Markdown Image URLs
11 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-84808
github.com/kimai/kimai
Kimai before 2.65.0 Authorization Bypass via API Timesheet
02 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-84807
github.com/kimai/kimai
Kimai before 2.65.0 Authentication Bypass via Team Creation
02 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-84806
github.com/kimai/kimai
Kimai before 2.63.0 Authorization Bypass via Team Access Endpoints
02 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-84805
github.com/kimai/kimai
Kimai 2.61.0 before 2.63.0 Authentication Bypass via API
02 Sep
Fix available
Severity - 5.3 (Medium)
Load more...
Vulnerability Database - OSV