{"id":"CVE-2026-71879","aliases":[],"url":"https://o3.security/vulnerability/CVE-2026-71879","summary":"Missing authentication in initial setup functionality left exposed until first reboot in GBIF Integrated Publishing Toolkit versions before 3.3.4 allows remote authenticated attackers…","details":"Missing authentication in initial setup functionality left exposed until first reboot in GBIF Integrated Publishing Toolkit versions before 3.3.4 allows remote authenticated attackers to gain administrative control via authentication bypass","published":"2026-08-18T18:19:32.960","modified":"2026-08-18T18:19:32.960","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":null,"affectedPackages":[],"fix":null,"references":[{"type":"WEB","url":"https://github.com/gbif/ipt/issues/3115"},{"type":"WEB","url":"https://github.com/mandiant/Vulnerability-Disclosures/blob/master/2026/MNDT-2026-0015.md"},{"type":"WEB","url":"https://www.gbif.org/ipt"}],"provenance":{"sources":["OSV.dev","NVD","FIRST.org (EPSS)"],"lastVerified":"2026-08-18T18:19:32.960"}}