Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
| Link | Providers |
|---|---|
| https://kb.cert.org/vuls/id/243636 |
|
Mon, 03 Aug 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-1188 CWE-1393 CWE-321 |
|
| Metrics |
cvssV3_1
|
Sun, 02 Aug 2026 21:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Vps.org
Vps.org zulip Template |
|
| Vendors & Products |
Vps.org
Vps.org zulip Template |
Sun, 02 Aug 2026 04:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-256 CWE-287 CWE-311 |
Fri, 31 Jul 2026 15:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Deployment of the VPS.org one-click Zulip template deploys a hardcoded application signing key, a default database password ("zulip"), and DISABLE_HTTPS=True. | |
| Title | VPS.org one-click Zulip template deployment instance contains multiple vulnerabilities | |
| References |
|
Status: PUBLISHED
Assigner: certcc
Published:
Updated: 2026-08-03T17:18:24.554Z
Reserved: 2026-07-21T19:08:55.664Z
Link: CVE-2026-16504
Updated: 2026-08-03T17:16:53.804Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-08-02T20:32:36Z