
🚨*CVE* CVE-2026-28685 Kimai is a web-based multi-user time-tracking application. Prior to version 2.51.0, "GET /api/invoices/{id}" only checks the role-based view_invoice permission but do… https://www.cve.org/CVERecord?id=CVE-2026-28685 ----- Traducción: CVE-2026-28685 Kim… http://infoflow.cloud`
Post summary
A new CVE (CVE-2026-28685) affecting Kimai's invoice API endpoint was disclosed, noting a permission check flaw present before version 2.51.0.


