chiprook
← Security
SecurityOctober 6, 2026, 12:20

CVE-2026-76822: OpenCTI case creation flaw bypasses permission model

OpenCTI, the open-source threat intelligence platform by Filigran, has a moderate authorization flaw tracked as CVE-2026-76822 with a CVSS score of 4.3. The caseIncidentAdd, caseRfiAdd and caseRftAdd mutations carried only the @auth decorator without capability checks, letting any authenticated user, including readers, create case objects. Versions below 7.260701.0 are affected.

CVE-2026-76822: OpenCTI case creation flaw bypasses permission model
#OpenCTI#Filigran
Read next
Security

CVE-2026-87886: Insecure File Permissions in Acronis Backup Plugins

Security

CVE-2026-5430: WSO2 API Manager auth bypass rated CVSS 10.0

Security

HyperShift CVE-2026-101919: CVSS 8.8 tenant isolation bypass

Security

CVE-2026-103921: TLS certificate validation bypass in @graphql-tools/executor-legacy-ws