CVE-2026-71878

Missing authentication in initial setup functionality left exposed after initial setup is completed in GBIF Integrated Publishing Toolkit versions before 3.3.4 allows remote authenticated attackers to gain administrative control via authentication bypass
CVSS

No CVSS.

Configurations

No configuration.

History

No history.

Information

Published : 2026-08-18 18:19

Updated : 2026-08-31 19:22


NVD link : CVE-2026-71878

Mitre link : CVE-2026-71878

CVE.ORG link : CVE-2026-71878


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function