CVE-2026-53620

Summary

GROWI contains a vulnerability with an authorization bypass through user-controlled key in the bookmark folder APIs. If this vulnerability is exploited, an authenticated attacker could retrieve, tamper with, and/or delete the other user's bookmark data.

Affected Software

VendorProductVersion RangeStatus
GROWI, Inc.GROWI0 <= v8.0.0affected

Weaknesses

  • CWE-639: Authorization bypass through user-controlled key

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References