A vulnerability in Wapt Server before version 2.6.1.17813 allows a remote unauthenticated attacker to bypass
security restriction using a specially crafted packet and retrieve a valid
session token for the targeted account.
Metrics
Affected Vendors & Products
References
History
Mon, 03 Aug 2026 16:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Tranquil It Systems
Tranquil It Systems wapt Server |
|
| Vendors & Products |
Tranquil It Systems
Tranquil It Systems wapt Server |
Mon, 03 Aug 2026 11:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Mon, 03 Aug 2026 10:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A vulnerability in Wapt Server before version 2.6.1.17813 allows a remote unauthenticated attacker to bypass security restriction using a specially crafted packet and retrieve a valid session token for the targeted account. | |
| Title | Authentication bypass on WaptServer | |
| Weaknesses | CWE-288 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: ENISA
Published:
Updated: 2026-08-03T10:51:35.202Z
Reserved: 2026-03-23T12:53:47.475Z
Link: CVE-2026-33591
Updated: 2026-08-03T10:51:30.428Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-08-03T15:51:43Z