Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-30943

Опубликовано: 13 мар. 2026
Источник: nvd
CVSS3: 4.1
EPSS Низкий

Описание

Gokapi is a self-hosted file sharing server with automatic expiration and encryption support. Prior to 2.2.4, An insufficient authorization check in the file replace API allows a user with only list visibility permission (UserPermListOtherUploads) to delete another user's file by abusing the deleteNewFile flag, bypassing the requirement for UserPermDeleteOtherUploads. This vulnerability is fixed in 2.2.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:forceu:gokapi:*:*:*:*:*:*:*:*
Версия до 2.2.4 (исключая)

EPSS

Процентиль: 1%
0.00009
Низкий

4.1 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 4.1
github
28 дней назад

Gokapi vulnerable to Privilege Escalation in File Replace

EPSS

Процентиль: 1%
0.00009
Низкий

4.1 Medium

CVSS3

Дефекты

CWE-863