Use of Default Password Vulnerability in Tuleap Enterprise Edition
CVE-2026-19851

7.7HIGH

Key Information:

Vendor
CVE Published:
25 August 2026

What is CVE-2026-19851?

A Use of Default Password vulnerability exists in Tuleap Enterprise Edition versions 17.0 through 17.5, which can allow an unauthorized attacker to gain access to user accounts created during XML import. This security flaw arises when default passwords are not changed, posing significant risks to sensitive data and user privacy. Organizations utilizing affected versions are urged to implement immediate corrective actions to mitigate potential exploit risks.

Affected Version(s)

Tuleap Enterprise Edition 17.0-1 <= 17.0-36

Tuleap Enterprise Edition 17.5-1 <= 17.5-24

References

CVSS V3.1

Score:
7.7
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
High
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.