← Back to CVE search

CVE-2026-71879

GBIF Integrated Publishing Toolkit

Description

Missing authentication in initial setup functionality left exposed until first reboot in GBIF Integrated Publishing Toolkit versions before 3.3.4 allows remote authenticated attackers to gain administrative control via authentication bypass

CVSS 9.1EPSS 0.47800000000000004%Risk 0.95
View source
Published
2026-08-18 18:19:32
Affected versions
<3.3.4
Type
Web application
Last modified
2026-08-18 20:17:25
Vector
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X