CVE-2026-19966

Summary

A vulnerability was identified in CodeCanyon TimeCamp Integration for CRM up to 2.8. This issue affects some unknown processing of the file /clients/save_contact of the component Contact Information Update. Such manipulation of the argument contact_id leads to authorization bypass. The attack can be launched remotely. The exploit is publicly available and might be used.

Affected Software

VendorProductVersion RangeStatus
CodeCanyonTimeCamp Integration for CRM2.0affected
CodeCanyonTimeCamp Integration for CRM2.1affected
CodeCanyonTimeCamp Integration for CRM2.2affected
CodeCanyonTimeCamp Integration for CRM2.3affected
CodeCanyonTimeCamp Integration for CRM2.4affected
CodeCanyonTimeCamp Integration for CRM2.5affected
CodeCanyonTimeCamp Integration for CRM2.6affected
CodeCanyonTimeCamp Integration for CRM2.7affected
CodeCanyonTimeCamp Integration for CRM2.8affected

Weaknesses

  • CWE-639: Authorization Bypass
  • CWE-285: Improper Authorization

References