
CVE-2026-25859 Wekan versions prior to 8.20 allow non-administrative users to access migration functionality due to insufficient permission checks, potentially resulting in unauthor… https://www.cve.org/CVERecord?id=CVE-2026-25859
Post summary
CVE‑2026‑25859 permits non‑admin users to exploit migration functionality via insufficient permission checks; upgrading to Wekan 8.20 resolves the issue.
