CVE-2026-14871

osTicket versions v1.18.3 and v1.17.7 contain a Broken Object Level Authorization (BOLA) leading to Insecure Direct Object Reference (IDOR) in the AJAX ticket-management subsystem.
CVSS

No CVSS.

Configurations

No configuration.

History

17 Jul 2026, 16:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-07-17 16:17

Updated : 2026-07-17 18:10


NVD link : CVE-2026-14871

Mitre link : CVE-2026-14871

CVE.ORG link : CVE-2026-14871


JSON object : View

Products Affected

No product.

CWE
CWE-863

Incorrect Authorization