
`Signal K Server` is affected by a critical privilege escalation vulnerability (CVE-2026-33950) via admin role injection at `/enableSecurity`. Review endpoint access controls. #SignalK #InfoSec https://www.pulsepatch.io/posts/cve-2026-33950-signal-k-server-privilege-escalation
Post summary
A new privilege escalation vulnerability, CVE-2026-33950, is disclosed affecting Signal K Server, allowing admin role injection at /enableSecurity; no PoC, exploit, or patch information is included.



