← Back to CVE search

CVE-2026-47193

OpenProject

Description

OpenProject is open-source, web-based project management software. Prior to 17.3.3 and 17.4.1, the journal diff endpoint discloses hidden historical field values without enforcing object and field visibility. This vulnerability is fixed in 17.3.3 and 17.4.1.

CVSS 7.5EPSS 0.252%Risk 0.77
View source
Published
2026-06-26 20:17:13
Affected versions
<17.3.3,<17.4.1
Type
Web application
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N