Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-43911

Опубликовано: 11 мая 2026
Источник: nvd
CVSS3: 6.8
CVSS3: 8.1
EPSS Низкий

Описание

Vaultwarden is a Bitwarden-compatible server written in Rust. Prior to 1.35.5, refresh tokens are not invalidated when the user's security_stamp is rotated by some security-sensitive operations (password change, KDF change, key rotation, email change, org admin password reset, emergency access takeover). This allows an attacker holding a previously obtained refresh token to maintain session access even after the user has taken action to secure their account. This vulnerability is fixed in 1.35.5.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dani-garcia:vaultwarden:*:*:*:*:*:*:*:*
Версия до 1.35.5 (исключая)

EPSS

Процентиль: 12%
0.00216
Низкий

6.8 Medium

CVSS3

8.1 High

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 6.8
debian
3 месяца назад

Vaultwarden is a Bitwarden-compatible server written in Rust. Prior to ...

EPSS

Процентиль: 12%
0.00216
Низкий

6.8 Medium

CVSS3

8.1 High

CVSS3

Дефекты

CWE-613