← Back to browse · API

CVE-2021-43786

Severity
CRITICAL
CVSS
9.8
EPSS
0.02294
Risk score
40.0
CISA KEV
No
PoC
No
Published
2021-11-29
Modified
2024-08-04
First seen
2026-08-07
Aliases
EUVD-2021-2354, GHSA-HF2M-J98R-4FQW
Products
NodeBB:NodeBB 1.15.0, < 1.18.5
Sources
euvd EUVD-2021-2354

Description

Nodebb is an open source Node.js based forum software. In affected versions incorrect logic present in the token verification step unintentionally allowed master token access to the API. The vulnerability has been patch as of v1.18.5. Users are advised to upgrade as soon as possible.

References