SCA: security update for code.vikunja.io/api (GHSA-8wvg-r2j4-3737)

high Tenable Cloud Security Plugin ID 474088

Description

Vikunja: Assignee email addresses disclosed to read-only project members via the task assignees endpoint

Solution

Update the code.vikunja.io/api library and its related packages to version 2.6.0 or later.

See Also

https://github.com/advisories/GHSA-8wvg-r2j4-3737

Plugin Details

Severity: High

ID: 474088

Version: Revision 1.1

Type: Local

Family: SCA Checks

Published: 10/10/2026

Updated: 10/10/2026

Vulnerability Information

Exploit Ease: No known exploits are available

Patch Publication Date: 10/9/2026

Vulnerability Publication Date: 10/9/2026

Reference Information

cwe: CWE-200