Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Wed, 30 Sep 2026 20:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
cvssV3_1
|
Wed, 30 Sep 2026 11:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Cross‑Site Request Forgery in Upright Static Credentials Callback | |
| Weaknesses | CWE-352 |
Tue, 29 Sep 2026 20:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | basecamp/upright at commit efe4f2e5254ac6e57e45d2261804cca74dbbca3f contains a login cross-site request forgery issue in the static credentials callback. | |
| References |
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: mitre
Published:
Updated: 2026-09-30T19:43:47.671Z
Reserved: 2026-07-30T00:00:00.000Z
Link: CVE-2026-67993
Updated: 2026-09-30T19:43:06.959Z
Status : Deferred
Published: 2026-09-29T20:17:23.113
Modified: 2026-09-30T20:17:34.270
Link: CVE-2026-67993
No data.
OpenCVE Enrichment
Updated: 2026-09-30T11:15:16Z
-
CWE-352
Cross-Site Request Forgery (CSRF)