
CVE-2026-35023 Wimi Teamwork On-Premises versions prior to 8.2.0 contain an insecure direct object reference vulnerability in the preview.php endpoint where the item_id parameter la… https://www.cve.org/CVERecord?id=CVE-2026-35023
Post summary
The post announces CVE-2026-35023, describing an insecure direct object reference in Wimi Teamwork’s preview.php endpoint, but provides no PoC, exploit, or patch details.
