CVE-2026-71878 CRITICAL

CVE-2026-71878: Authentication bypass in Integrated Publishing Toolkit

Vendor Gbif
Product Integrated Publishing Toolkit
Weakness CWE-306 · Missing auth
Published August 18, 2026
Last update August 18, 2026

CVSS base score

9.2/10
Attack vector Network
Attack complexity Low
Privileges required None
User interaction None
Confidentiality
Integrity

CVSS vector

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N

What the vulnerability does

01Description

Missing authentication in initial setup functionality left exposed after initial setup is completed in GBIF Integrated Publishing Toolkit versions before 3.3.4 allows remote authenticated attackers to gain administrative control via authentication bypass

Key dates

02Disclosure timeline

August 18, 2026 CVE published

Related vulnerabilities

04Related CVE