CVE-2026-18818

Summary

A weakness has been identified in Ehco1996 django-sspanel up to 2023.12.26. This affects the function TicketDetailView of the file apps/sspanel/views.py of the component Support Ticket Handler. Executing a manipulation can lead to authorization bypass. The attack can be executed remotely. The vendor was contacted early about this disclosure but did not respond in any way. This vulnerability only affects products that are no longer supported by the maintainer.

Affected Software

VendorProductVersion RangeStatus
Ehco1996django-sspanel2023.12.0affected
Ehco1996django-sspanel2023.12.1affected
Ehco1996django-sspanel2023.12.2affected
Ehco1996django-sspanel2023.12.3affected
Ehco1996django-sspanel2023.12.4affected
Ehco1996django-sspanel2023.12.5affected
Ehco1996django-sspanel2023.12.6affected
Ehco1996django-sspanel2023.12.7affected
Ehco1996django-sspanel2023.12.8affected
Ehco1996django-sspanel2023.12.9affected
Ehco1996django-sspanel2023.12.10affected
Ehco1996django-sspanel2023.12.11affected
Ehco1996django-sspanel2023.12.12affected
Ehco1996django-sspanel2023.12.13affected
Ehco1996django-sspanel2023.12.14affected
Ehco1996django-sspanel2023.12.15affected
Ehco1996django-sspanel2023.12.16affected
Ehco1996django-sspanel2023.12.17affected
Ehco1996django-sspanel2023.12.18affected
Ehco1996django-sspanel2023.12.19affected
Ehco1996django-sspanel2023.12.20affected
Ehco1996django-sspanel2023.12.21affected
Ehco1996django-sspanel2023.12.22affected
Ehco1996django-sspanel2023.12.23affected
Ehco1996django-sspanel2023.12.24affected
Ehco1996django-sspanel2023.12.25affected
Ehco1996django-sspanel2023.12.26affected

Weaknesses

  • CWE-639: Authorization Bypass
  • CWE-285: Improper Authorization

References