CVE-2026-78863

Summary

A vulnerability was found in liketrek TREK up to 3.0.22. Impacted is the function loginUser of the file server/src/services/authService.ts of the component Pre-2FA mfa_token Handler. The manipulation results in improper authentication. The attack may be performed from remote. Upgrading to version 3.1.0 is recommended to address this issue. Upgrading the affected component is recommended.

Affected Software

VendorProductVersion RangeStatus
liketrekTREK3.0.0affected
liketrekTREK3.0.1affected
liketrekTREK3.0.2affected
liketrekTREK3.0.3affected
liketrekTREK3.0.4affected
liketrekTREK3.0.5affected
liketrekTREK3.0.6affected
liketrekTREK3.0.7affected
liketrekTREK3.0.8affected
liketrekTREK3.0.9affected
liketrekTREK3.0.10affected
liketrekTREK3.0.11affected
liketrekTREK3.0.12affected
liketrekTREK3.0.13affected
liketrekTREK3.0.14affected
liketrekTREK3.0.15affected
liketrekTREK3.0.16affected
liketrekTREK3.0.17affected
liketrekTREK3.0.18affected
liketrekTREK3.0.19affected
liketrekTREK3.0.20affected
liketrekTREK3.0.21affected
liketrekTREK3.0.22affected
liketrekTREK3.1.0unaffected

Weaknesses

  • CWE-287: Improper Authentication

References