Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 13 Aug 2026 18:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-284 CWE-285 |
Thu, 13 Aug 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-639 | |
| Metrics |
cvssV3_1
|
Thu, 13 Aug 2026 10:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Cert
Cert vince |
|
| Vendors & Products |
Cert
Cert vince |
Thu, 13 Aug 2026 02:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-284 CWE-285 |
Wed, 12 Aug 2026 21:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | The type=track branch authorises on _is_my_case(t_attach.case) only and never checks VinceTrackAttachment.shared. A coordinator-uploaded case artefact that has NOT been marked shared is still retrievable by any case member who has (or is sent) its uuid — leaks not-yet-released coordinator material to vendors on the case. | |
| Title | CVE-2026-18749 | |
| References |
|
Status: PUBLISHED
Assigner: certcc
Published:
Updated: 2026-08-13T15:46:38.941Z
Reserved: 2026-08-03T21:27:40.008Z
Link: CVE-2026-18749
Updated: 2026-08-13T15:46:35.566Z
Status : Received
Published: 2026-08-12T22:17:14.933
Modified: 2026-08-13T16:17:58.987
Link: CVE-2026-18749
No data.
OpenCVE Enrichment
Updated: 2026-08-13T19:30:03Z