Template Injection Vulnerability in GBIF Integrated Publishing Toolkit
CVE-2026-71880
7.6HIGH
What is CVE-2026-71880?
A vulnerability exists in the GBIF Integrated Publishing Toolkit that enables remote authenticated attackers to leverage template injection flaws. This allows them to potentially access sensitive server-side files and application state, posing serious security risks for users operating versions prior to 3.3.4. Users are advised to update their software to mitigate the risk.
Affected Version(s)
Integrated Publishing Toolkit 0 < 3.3.4
