CVE-2026-33541

TSPortal is the WikiTide Foundation’s in-house platform used by the Trust and Safety team to manage reports, investigations, appeals, and transparency work. Prior to version 34, a flaw in TSPortal allowed attackers to create arbitrary user records in the database by abusing validation logic. While validation correctly rejected invalid usernames, a side effect within a validation rule caused user records to be created regardless of whether the request succeeded. This could be exploited to cause uncontrolled database growth, leading to a potential denial of service (DoS). Version 34 contains a fix for the issue.
References
Link Resource
https://github.com/miraheze/TSPortal/security/advisories/GHSA-f346-8rp3-4h9h Exploit Mitigation Vendor Advisory
Configurations

Configuration 1 (hide)

cpe:2.3:a:wikitide:tsportal:*:*:*:*:*:*:*:*

History

03 Apr 2026, 20:20

Type Values Removed Values Added
References () https://github.com/miraheze/TSPortal/security/advisories/GHSA-f346-8rp3-4h9h - () https://github.com/miraheze/TSPortal/security/advisories/GHSA-f346-8rp3-4h9h - Exploit, Mitigation, Vendor Advisory
First Time Wikitide
Wikitide tsportal
CPE cpe:2.3:a:wikitide:tsportal:*:*:*:*:*:*:*:*

30 Mar 2026, 13:26

Type Values Removed Values Added
Summary
  • (es) TSPortal es la plataforma interna de la Fundación WikiTide utilizada por el equipo de Confianza y Seguridad para gestionar informes, investigaciones, apelaciones y trabajo de transparencia. Antes de la versión 34, una falla en TSPortal permitía a los atacantes crear registros de usuario arbitrarios en la base de datos al abusar de la lógica de validación. Si bien la validación rechazaba correctamente los nombres de usuario no válidos, un efecto secundario dentro de una regla de validación provocaba que se crearan registros de usuario independientemente de si la solicitud tenía éxito. Esto podría ser explotado para causar un crecimiento descontrolado de la base de datos, lo que llevaría a una potencial denegación de servicio (DoS). La versión 34 contiene una solución para el problema.

26 Mar 2026, 21:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-26 21:17

Updated : 2026-04-03 20:20


NVD link : CVE-2026-33541

Mitre link : CVE-2026-33541

CVE.ORG link : CVE-2026-33541


JSON object : View

Products Affected

wikitide

  • tsportal
CWE
CWE-400

Uncontrolled Resource Consumption

CWE-770

Allocation of Resources Without Limits or Throttling