CVE-2026-47202
概要

Kavita is a cross platform reading server. Prior to 0.9.0.2, an Improper Token validation flaw permits a remote and unauthenticated threat actor to request a JWT for any user including admins given knowledge of their username. This vulnerability is fixed in 0.9.0.2.

公表日 2026年5月27日3:16
登録日 2026年5月27日4:08
最終更新日 2026年5月27日3:16
関連情報、対策とツール
共通脆弱性一覧