Multiple vulnerabilities in Vaultwarden, an alternative Bitwarden server implementation, allow a remote, unauthenticated attacker to elevate privileges and disclose information. The CVSS Base Score for these issues is 8.3 (High). Affected versions are all open-source Vaultwarden releases prior to version 1.36.0, and users must upgrade to Vaultwarden 1.36.0 to mitigate the threat.
[WID-SEC-2026-1600] Vaultwarden: Mehrere Schwachstellen ermöglichen Erlangen von Benutzerrechten CVSS Base Score 8.3 (hoch) CVSS Temporal Score 7.2 (hoch) Remoteangriff ja Datum 19.05.2026 Stand 20.05.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Vaultwarden ist eine alternative Implementierung der Server API des Bitwarden Passwort-Managers. Produkte 19.05.2026 Open Source Vaultwarden <1.36.0 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Vaultwarden ausnutzen, um Benutzerrechte zu erlangen und Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben